Ruby gyazo gem是一款用于分享和保存各类数据的工具。 Ruby gyazo gem 1.0.0版本中的lib/gyazo/client.rb文件存在安全漏洞。本地攻击者可通过对临时文件实施符号链接攻击利用该漏洞对任意文件执行写入操作。