ELMO 文件覆盖漏洞

漏洞信息详情

ELMO 文件覆盖漏洞

漏洞简介

Electronic Mail Operator (elmo)是一款开源的邮件客户端软件。

ELMO 1.3.2-r1及之前版本存在文件覆盖漏洞。

由于ELMO以不安全的方式创建elmostats临时文件,本地用户可通过文件链接,覆盖任意文件。

漏洞公告

目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://elmo.sourceforge.net/

参考网址

来源: SECUNIA

名称: 15977

链接:http://secunia.com/advisories/15977

来源: MISC

链接:http://www.zataz.net/adviso/elmo-06272005.txt

来源: BID

名称: 14235

链接:http://www.securityfocus.com/bid/14235

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享