Redhat spice-xpi usbrdrctl日志文件任意文件覆盖漏洞 CVE-2011-0012 CNNVD-201104-170

3.3 AV AC AU C I A
发布: 2011-04-18
修订: 2011-04-18

SPICE Firefox插件(spice-xpi)2.4,2.3,2.2及其他版本中存在后置链接漏洞。本地用户可以借助usbrdrctl日志文件(包含可预测文件名称)中的符号链接攻击,覆盖任意文件。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息