Git ‘GoLismero’ 任意文件重写漏洞 CVE-2012-0054 CNNVD-201203-350

3.3 AV AC AU C I A
发布: 2012-03-19
修订: 2012-08-03

Git修正版本2b3bb43d6867之前的其他版本和GoLismero 0.6.3版本中的libs/updater.py,被用于backtrack和其他产品时存在漏洞。本地用户可利用该漏洞借助GoLismero-controlled文件的符号链接攻击重写任意文件,该漏洞已通过Admin/changes.dat被证实。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息