redirect.pl in bk2site 1.1.9 allows... CVE-2008-4995 CNNVD-200811-138

6.9 AV AC AU C I A
发布: 2008-11-07
修订: 2017-08-08

bk2site 1.1.9版本中的redirect.pl允许本地用户借助一个对/tmp/redirect.log临时文件的symlink攻击,重写任意文件。 注意:该漏洞局限于调试工具模式下,调试工具模式会由于疏忽而被中止。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息