CatDoc XLSView本地不安全临时文件创建漏洞

漏洞信息详情

CatDoc XLSView本地不安全临时文件创建漏洞

漏洞简介

catdoc 0.91及其早期版本xlsview中的msxlsview.sh存在漏洞。本地用户可以通过在可预见的临时文件的名称符号(“字$ $的。html”)链接攻击覆盖任意文件。

漏洞公告

Debian Linux has released advisory DSA 575-1 along with fixes dealing with this issue. Please see the referenced advisory for more information.
Free Software Foundation CatDoc 0.91.5

参考网址

来源: DEBIAN
名称: DSA-575
链接:http://www.debian.org/security/2004/dsa-575

来源: XF
名称: catdoc-xlsview-symlink(16335)
链接:http://xforce.iss.net/xforce/xfdb/16335

来源: BID
名称: 11560
链接:http://www.securityfocus.com/bid/11560

来源: OSVDB
名称: 11193
链接:http://www.osvdb.org/11193

来源: SECUNIA
名称: 13022
链接:http://secunia.com/advisories/13022/

来源: SECUNIA
名称: 13021
链接:http://secunia.com/advisories/13021/

来源: bugs.debian.org
链接:http://bugs.debian.org/cgi-bin/bugreport.cgi?archive=no&bug=183525

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享