bzip2解压文件权限不安全漏洞 CVE-2002-0760 CNNVD-200208-064

1.2 AV AC AU C I A
发布: 2002-08-12
修订: 2008-09-05

bzip2是英国软件开发者Julian Seward所研发的一套用于类Unix操作系统中的开源文件压缩和解压工具。 bzip2存在竞争条件漏洞,可导致解压的文件权限为全局可读。 bzip2在建立文件和设置正确权限之间存在竞争条件漏洞,可导致bzip2解压不安全的全局可读的文件。攻击者可能利用这个漏洞获得其他本地用户文件的内容。

0%
暂无可用Exp或PoC
当前有10条受影响产品信息