XML-DT 安全漏洞

漏洞信息详情

XML-DT 安全漏洞

漏洞简介

XML-DT是软件开发者Jose Joao Almeida和Alberto Manuel Simoes共同开发的一个基于Debian的XML文件转换模块。

XML-DT 0.64之前版本的mkxmltype和mkdtskel脚本中存在安全漏洞。本地攻击者可通过对‘/tmp/_xml_#####’临时文件实施符号链接攻击利用该漏洞覆盖任意文件。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://metacpan.org/source/AMBS/XML-DT-0.64/Changes

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享