python-xdg‘xdg.BaseDirectory.get_runt... CVE-2014-1624 CNNVD-201401-562

3.3 AV AC AU C I A
发布: 2014-01-28
修订: 2017-08-29

python-xdg是一个用于访问freedesktop.org的Python库标准。 python-xdg 0.25版本中的‘xdg.BaseDirectory.get_runtime_dir’函数中存在竞争条件漏洞,该漏洞源于程序以不安全的方式创建‘/tmp/pyxdg-runtime-dir-fallback-victim’临时文件。本地攻击者可通过实施符号链接攻击利用该漏洞覆盖任意文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息