EKG linki.py 文件覆盖漏洞

漏洞信息详情

EKG linki.py 文件覆盖漏洞

漏洞简介

ekg是一款支持Gadu-Gadu的即时通讯客户端程序。

ekg 2005-06-05及之前版本中存在文件覆盖漏洞。

本地用户通过符号链接攻击的方式,利用linki.py的临时文件,可覆盖或创建任意文件。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://dev.null.pl/ekg/

参考网址

来源: MISC

链接:http://www.zataz.net/adviso/ekg-06062005.txt

来源: BUGTRAQ

名称: 20050705 ekg insecure temporary file creation and arbitrary code execution

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=112060146011122&w=2

来源: DEBIAN

名称: DSA-760

链接:http://www.debian.org/security/2005/dsa-760

来源: BUGTRAQ

名称: 20050721 Multiple vulnerabilities in libgadu and ekg package

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=112198499417250&w=2

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享