editcomment in crip 3.7 allows local... CVE-2008-5376 CNNVD-200812-100

6.9 AV AC AU C I A
发布: 2008-12-08
修订: 2008-12-09

crip是一款基于终端的用于在LINUX/UNIX下创建Ogg Vorbis/FLAC/MP3文件的工具。 crip 3.7版本的editcomment允许本地用户可以借助对/tmp/*.tag.tmp临时文件的一个symlink攻击,重写任意文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息