漏洞信息详情
SimpleCDR-X不安全临时文件创建漏洞
- CNNVD编号:CNNVD-200509-211
- 危害等级: 低危
- CVE编号:
CVE-2005-3012
- 漏洞类型:
设计错误
- 发布时间:
2005-09-21
- 威胁类型:
本地
- 更新时间:
2005-10-20
- 厂 商:
simplecdr-x - 漏洞来源:
@hu…
-
漏洞简介
SimpleCDR-X是一款录制光盘的工具。
利用SimpleCDR-X 1.3.3版masterdatacd.cpp文件的MasterDataCD::创建映像功能创建的的.temp临时文件夹访问权限不安全,本地用户可以借此读取敏感ISO映像。
漏洞公告
参考网址
来源: BID
名称: 14855
链接:http://www.securityfocus.com/bid/14855
来源: SECUNIA
名称: 16835
链接:http://secunia.com/advisories/16835
来源: FULLDISC
名称: 20050915 SimpleCDR-X – Insecure tempfile handling
链接:http://lists.grok.org.uk/pipermail/full-disclosure/2005-September/037174.html
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END