texlive-extra-utils ‘latex2man’ 任意文件重写漏洞 CVE-2012-2120 CNNVD-201205-338

3.3 AV AC AU C I A
发布: 2012-05-18
修订: 2012-05-21

texlive-extra-utils 2011.20120322版本以及可能包括其他版本或者包的latex2man中存在漏洞。当使用H或者T操作时,本地用户可利用该漏洞借助临时文件的符号链接攻击重写任意文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息