Информационная безопасность
[RU] switch to English


Проблема символьных линков в WML
Опубликовано:12 февраля 2008 г.
Источник:
SecurityVulns ID:8662
Тип:локальная
Уровень опасности:
5/10
Описание:Проблема символьных линков при генерации временных файлов.
Затронутые продукты:WML : wml 2.0
CVE:CVE-2008-0666 (Website META Language (WML) 2.0.11 allows local users to overwrite arbitrary files via a symlink attack on (1) the /tmp/pe.tmp.$$ temporary file used by wml_contrib/wmg.cgi and (2) temporary files used by wml_backend/p3_eperl/eperl_sys.c.)
 CVE-2008-0665 (wml_backend/p1_ipp/ipp.src in Website META Language (WML) 2.0.11 allows local users to overwrite arbitrary files via a symlink attack on the ipp.$$.tmp temporary file.)
Оригинальный текстdocumentDEBIAN, [SECURITY] [DSA 1492-1] New wml packages fix denial of service (12.02.2008)

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород