GNU GetText未指定的不安全临时文件创建漏洞 CVE-2004-0966 CNNVD-200502-037

2.1 AV AC AU C I A
发布: 2005-02-09
修订: 2017-07-11

Gettext 用于系统的国际化(I18N)和本地化(L10N),可以在编译程序的时候使用本国语言支持(Native Language Support(NLS)),其可以使程序的输出使用用户设置的语言而不是英文。 GNU gettext程序包1.14及更高版本中的(1) autopoint和(2) gettextize脚本,用在Trustix Secure Linux 1.5至2.1以及其他操作系统中,可让本地用户通过象征性的链接攻击临时文件,从而覆盖这些文件。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息