漏洞信息详情
Aptoncd 'mlfile.py'任意文件重写漏洞
漏洞简介
Aptoncd的是一个图形界面的CD或DVD烧录工具。
aptoncd 0.1版本中的xmlfile.py允许本地用户借助一个对/tmp/aptoncd临时文件的symlink攻击,重写任意文件。
漏洞公告
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://aptoncd.sourceforge.net/
参考网址
来源: bugs.gentoo.org
链接:https://bugs.gentoo.org/show_bug.cgi?id=235770
来源: XF
名称: aptoncd-xmlfile-symlink(44756)
链接:http://xforce.iss.net/xforce/xfdb/44756
来源: BID
名称: 30882
链接:http://www.securityfocus.com/bid/30882
来源: MLIST
名称: [oss-security] 20081030 CVE requests: tempfile issues for aview, mgetty, openoffice, crossfire
链接:http://www.openwall.com/lists/oss-security/2008/10/30/2
来源: MISC
链接:http://uvw.ru/report.lenny.txt
来源: dev.gentoo.org
链接:http://dev.gentoo.org/~rbu/security/debiantemp/aptoncd
来源: bugs.debian.org
链接:http://bugs.debian.org/496390
受影响实体
- Aptoncd Aptoncd:0.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...