Perl ‘par_mktmpdir’函数安全漏洞 CVE-2011-5060 CNNVD-201201-163

3.3 AV AC AU C I A
发布: 2012-01-13
修订: 2017-08-29

Perl是美国程序员拉里-沃尔(Larry Wall)所研发的一种免费且功能强大的跨平台编程语言。 Perl中的PAR模块1.003之前版本的par_mktmpdir函数中存在漏洞。当其在未验证目录所有权和权限的情况下,用预期的名字在此目录中创建临时文件时,本地用户可利用该漏洞在另一用户摘录PAR形式的程序时重写文件。

0%
暂无可用Exp或PoC
当前有63条受影响产品信息