jmcce预测日志文件符号链接攻击漏洞

CNNVD-ID编号 CNNVD-200212-322
CVE编号 CVE-2002-2001
发布时间 2002-12-31
更新时间 2005-10-20
漏洞类型 竞争条件
漏洞来源 Published in MandrakeSoft Linux Security Update Advisory MDKSA-2002:008.
危险等级 低危
威胁类型 本地
厂 商 jmcce

漏洞介绍

Mandrake 8.1版本jmcce 1.3.8在具有可预测名称的 /tmp创建日志文件。本地用户借助符号链接攻击覆盖任意文件。

漏洞补丁

Updates are available: jmcce jmcce 1.3.8

参考网址

受影响实体

信息来源