Perl Clipboard模块clipedit 安全漏洞

CNNVD-ID编号 CNNVD-201408-510
CVE编号 CVE-2014-5509
发布时间 2014-08-29
更新时间 2018-01-09
漏洞类型 后置链接
漏洞来源 Salvatore Bonaccorso
危险等级 低危
威胁类型 本地
厂 商 clipboard_project

漏洞介绍

Perl是美国程序员拉里-沃尔(Larry Wall)所研发的一种免费且功能强大的跨平台编程语言。Clipboard是其中的一个用于提取或替换Windows系统剪贴板的文本内容的模块。clipedit是其中的一个用于创建和编辑文本、图片的应用程序。

Perl Clipboard模块中的clipedit存在安全漏洞。攻击者可通过对/tmp/clipedit$$实施符号链接攻击利用该漏洞删除任意文件。Perl Clipboard模块0.13版本中存在漏洞,其他版本也可能受到影响。

漏洞补丁

目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:

参考网址

受影响实体

信息来源