Mail-Audit不安全临时文件创建漏洞 CVE-2005-4536 CNNVD-200512-904

2.1 AV AC AU C I A
发布: 2005-12-31
修订: 2017-07-20

libmail-audit-perl 2.1-5中的Mail::Audit模块,在未指定默认的日志文件情况下,启用日志功能时,使用可预计的日志文件名,本地用户可以通过对[PID]-audit.log临时文件的symlink攻击来重写任意文件。

当前有1条漏洞利用/PoC
当前有1条受影响产品信息