SEMI/WEMI不安全方式创建临时文件漏洞 CVE-2003-0440 CNNVD-200308-102

4.6 AV AC AU C I A
发布: 2003-08-18
修订: 2017-10-11

semi是GNU Emacs的MIME库。 semi在建立临时文件时不充分进行安全检查,本地攻击者可以利用这个漏洞 通过符号连接攻击以运行Emacs和semi用户进程权限破坏系统任意文件。 wemi是semi的一个派生,同样存在此问题。目前没有提供详细漏洞细节。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息