积极预防 及时发现
快速响应 力保恢复
eldav是一款Emacs的WebDAV客户端。 eldav在建立临时文件的时候缺少正确的安全...
发布时间:2003-07-31 信息来源:管理员

CNCVE编号:CNCVE-20031425 CVE编号:CAN-2003-0438 安全级别:中 漏洞中文描述: eldav是一款Emacs的WebDAV客户端。 eldav在建立临时文件的时候缺少正确的安全检查,本地攻击者可以用这个漏洞通过符号链接以运行emacs和eldav用户权限覆盖系统任意文件。 漏洞英文描述: eldav WebDAV client for Emacs, version 0.7.2 and earlier, allows local users to create or overwrite arbitrary files via a symlink attack on temporary files. 漏洞参考: DEBIAN:DSA-325 URL:http://www.debian.org/security/2003/dsa-325 系统类型:其他 漏洞类型:其他