漏洞信息
# N/A
## 漏洞概述
f2c 包版本 3.1 中的 f2 shell 脚本允许本地用户通过符号链接攻击临时文件来读取任意文件。
## 影响版本
- f2c 包 3.1
## 漏洞细节
攻击者可以通过创建指向任意文件的符号链接来利用临时文件。这会导致用户能够读取系统上的任意文件。
## 影响
该漏洞允许本地用户绕过文件访问控制,读取系统上的敏感文件,从而泄露敏感信息。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
漏洞描述信息
The f2 shell script in the f2c package 3.1 allows local users to read arbitrary files via a symlink attack on temporary files.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
F2C本地不安全临时文件创建漏洞
漏洞描述信息
f2c软件包3.1版本中的f2 shell脚本,允许本地用户通过对临时文件的symlink攻击来读取任意文件。
CVSS信息
N/A
漏洞类别
授权问题