mail2sms.sh in smsclient 2.0.8z... CVE-2008-5155 CNNVD-200811-315

9.3 AV AC AU C I A
发布: 2008-11-18
修订: 2009-02-17

SMS Client是一个基于UNIX的命令行实用工具,允许用户发送短信到移动电话和传呼机。 ClientSMS Client 中的mail2sms.sh允许本地用户借助一个对(1)/tmp/header.#####或(2)/tmp/body.#####临时文件的symlink攻击,重写任意文件;借助一个对(3)/tmp/sms.log临时文件的symlink攻击,添加数据到任意文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息