CNNVD-ID编号 | CNNVD-202001-1377 |
CVE编号 | CVE-2011-4116 |
发布时间 | 2020-01-31 |
更新时间 | 2021-01-05 |
漏洞类型 | 后置链接 |
漏洞来源 | N/A |
危险等级 | 高危 |
威胁类型 | 远程 |
厂 商 | N/A |
File::Temp模块(Perl)中存在后置链接漏洞,该漏洞源于_is_safe未正确处理符号链接。本地攻击者可通过创建临时文件与系统上各种文件的符号链接利用该漏洞覆盖系统上的任意文件。
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://github.com/Perl-Toolchain-Gang/File-Temp
来源:www.openwall.com
来源:www.openwall.com
来源:github.com
链接:https://github.com/Perl-Toolchain-Gang/File-Temp/issues/14
来源:rt.cpan.org
来源:seclists.org
暂无