中国站

jmcce预测日志文件符号链接攻击漏洞

CNNVD-ID编号 CNNVD-200212-322 CVE编号 CVE-2002-2001
发布时间 2002-12-31 更新时间 2005-10-20
漏洞类型 竞争条件 漏洞来源 Published in MandrakeSoft Linux Security Update Advisory MDKSA-2002:008.
危险等级 低危 威胁类型 本地
厂商 jmcce

漏洞介绍

Mandrake 8.1版本jmcce 1.3.8在具有可预测名称的 /tmp创建日志文件。本地用户借助符号链接攻击覆盖任意文件。

漏洞补丁

Updates are available: jmcce jmcce 1.3.8

参考网址

受影响实体

信息来源

查询漏洞

    • 漏洞名称
    • CVE编号
    • CNNVD编号
  • 开始时间

  • 结束时间