Virtualenv 敏感信息泄露漏洞 CVE-2011-4617 CNNVD-201112-371

1.2 AV AC AU C I A
发布: 2011-12-31
修订: 2012-02-01

Virtualenv中存在漏洞,该漏洞源于使用不安全的方式创建临时文件。有本地访问权的攻击者可能利用该漏洞执行符号链接攻击,攻击成功可能允许攻击者损坏敏感文件或者获得对敏感信息的访问权,也可能执行其他的攻击。

0%
当前有1条漏洞利用/PoC
当前有27条受影响产品信息