Twiki是开放源码的企业维基和Web 2.0应用平台。 ** 有争议的**twiki 4.1.2版本中的postinst允许本地用户借助一个对/tmp/twiki临时文件的symlink攻击,重写任意文件。