漏洞信息详情
wyrd wyrd-tmp.[USERid]临时文件 任意文件写入漏洞
- CNNVD编号:CNNVD-200802-328
- 危害等级: 低危
- CVE编号: CVE-2008-0806
- 漏洞类型: 后置链接
- 发布时间: 2008-02-18
- 威胁类型: 本地
- 更新时间: 2008-09-05
- 厂 商: paul_pelzl
- 漏洞来源: Nico Golde is cred...
漏洞简介
wyrd存在任意文件写入漏洞。本地用户可以通过对wyrd-tmp.[USERid]临时文件的一个符号链接攻击来反复写入任意文件。
漏洞公告
参考网址
来源: BID
名称: 27848
链接:http://www.securityfocus.com/bid/27848
来源: SECUNIA
名称: 29009
链接:http://secunia.com/advisories/29009
来源: bugs.debian.org
链接:http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=466382
来源: FEDORA
名称: FEDORA-2008-1986
链接:https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00841.HTML
来源: FEDORA
名称: FEDORA-2008-1963
链接:https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00825.HTML
来源: bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=433719
来源: SECUNIA
名称: 29113
链接:http://secunia.com/advisories/29113
受影响实体
- Paul_pelzl Wyrd:1.4.3b_3
补丁
暂无
评论