| 概要 |
bulmages-servers 0.11.1 allows local users to overwrite arbitrary files via a symlink attack on the (a) /tmp/error.txt, (b) /tmp/errores.txt, and possibly other temporary files, related to the (1) creabulmafact, (2) creabulmacont, and possibly (3) actualizabulmacont, (4) installbulmages-db, and (5) actualizabulmafact scripts.
|
| 概要 |
bulmages-servers v0.11.1, permite a usuarios locales sobrescribir ficheros de su elección a través de un ataque de enlace simbólico en los ficheros temporales a) /tmp/error.txt, (b) /tmp/errores.txt y puede que otros ficheros temporales. Está relacionado con los scripts (1) creabulmafact, (2) creabulmacont, y puede que (3) actualizabulmacont, (4) installbulmages-db y (5) actualizabulmafact
|