ez-ipupdate执行未认证操作漏洞

漏洞信息详情

ez-ipupdate执行未认证操作漏洞

漏洞简介

ez-ipupdate 3.0.11b7及其早期版本创建不安全的临时隐藏文件,远程攻击者借助ez-ipupdate.cache文件上的一个符号链接攻击执行未认证操作。

漏洞公告

参考网址

来源: cvs.mandriva.com
链接:http://cvs.mandriva.com/cgi-bin/viewcvs.cgi/SPECS/ez-ipupdate/ez-ipupdate.spec?rev=1.6

来源: cvs.mandriva.com
链接:http://cvs.mandriva.com/cgi-bin/viewcvs.cgi/SPECS/ez-ipupdate/ez-ipupdate.spec?r1=1.4&r2=1.5

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享