TkMail不安全暂时文件漏洞

漏洞信息详情

TkMail不安全暂时文件漏洞

漏洞简介

tkmail 4.0beta9-8.1之前版本存在漏洞。本地用户可以借助对暂时文件的符号连接攻击作为用户创建或者覆盖文件。

漏洞公告

Fixes are available:
TkMail TkMail 4.0 beta9

参考网址

来源: DEBIAN
名称: DSA-172
链接:http://www.debian.org/security/2002/dsa-172

来源: XF
名称: tkmail-tmp-file-symlink(10307)
链接:http://www.iss.net/security_center/static/10307.php

来源: BID
名称: 5911
链接:http://www.securityfocus.com/bid/5911

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享