Xine Bug Reporting Script不安全文件创建漏洞

漏洞信息详情

Xine Bug Reporting Script不安全文件创建漏洞

漏洞简介

xine 存在漏洞。本地用户可以通过报告错误电子邮件上的链接攻击覆盖任意文件,该邮件是由(1) xine-bugreport 或(2) xine-check 脚本生成。

漏洞公告

Updates are available. Please see the referenced advisories for more information.

xine xine-ui 0.9.22

xine xine-ui 0.9.23

xine xine 0.9.8

参考网址

来源: XF
名称: xine-xinebugreport-xinecheck-symlink(15564)
链接:http://xforce.iss.net/xforce/xfdb/15564

来源: DEBIAN
名称: DSA-477
链接:http://www.debian.org/security/2004/dsa-477

来源: BID
名称: 9939
链接:http://www.securityfocus.com/bid/9939

来源: GENTOO
名称: GLSA-200404-20
链接:http://security.gentoo.org/glsa/glsa-200404-20.xml

来源: BUGTRAQ
名称: 20040320 xine-check/xine-bugreport symlink vulnerability.
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=107997911025558&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享