GNU troff后置链接漏洞 CVE-2009-5081 CNNVD-201106-387

3.3 AV AC AU C I A
发布: 2011-06-30
修订: 2023-11-07

Groff (GNU Troff) 是Troff 的最新开放源码实现,Troff 是从相同的输入源为各种设备生成打印和屏幕文档的一种文档准备系统。 GNU troff(groff)1.21及早期版本中的config.guess,contrib/groffer/perl/groffer.pl和contrib/groffer/perl/roff2.pl脚本程序使用了不充足的X字符,这些字符位于tempfile函数中的template参数中。本地用户可借助临时文件上的符号链接攻击重写任意文件。

0%
暂无可用Exp或PoC
当前有16条受影响产品信息