CNCVE编号:CNCVE-20000948 CVE编号:CVE-2000-0948 安全级别:高 漏洞中文描述: GnoRPM 0.95以前的版本中存在一个漏洞,该漏洞可导致本地用户通过symlink攻击来修改任意文件。 漏洞英文描述: GnoRPM before 0.95 allows local users to modify arbitrary files via a symlink attack. 漏洞参考: BUGTRAQ:20001002 GnoRPM local /tmp vulnerability | URL:http://www.securityfocus.com/archive/1/136866 | BUGTRAQ:20001003 Conectiva Linux Security Announcement - gnorpm | URL:http://archives.neohapsis.com/archives/bugtraq/2000-10/0043.html | 系统类型:其他 漏洞类型:设计错误