HTML Headline临时文件符号链接漏洞

漏洞信息详情

HTML Headline临时文件符号链接漏洞

漏洞简介

HtmlHeadline是一个工具软件,可自动从一个数量不断增长的站点取回消息标题,供用户浏览。
htmlheadline的21.8之前版本使得本地用户可以通过对临时文件发起symlink攻击来重写任意文件。

漏洞公告

参考网址

来源: BID
名称: 12147
链接:http://www.securityfocus.com/bid/12147

来源: DEBIAN
名称: DSA-622
链接:http://www.debian.org/security/2005/dsa-622

来源: XF
名称: htmlheadline-symlink(18737)
链接:http://xforce.iss.net/xforce/xfdb/18737

来源: SECTRACK
名称: 1012756
链接:http://securitytracker.com/id?1012756

来源: SECUNIA
名称: 13715
链接:http://secunia.com/advisories/13715

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享