漏洞标题
N/A
漏洞描述信息
CAPI4Hylafax 1.3,在以 GENERATE_DEBUGSFFDATAFILE 为设置编译时,允许本地用户通过对 c2faxrecv_dbgdatafile.sff 临时文件的symlink攻击来修改任意文件。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
CAPI4HylaFAX 1.3, when compiled with GENERATE_DEBUGSFFDATAFILE set, allows local users to modify arbitrary files via a symlink attack on the c2faxrecv_dbgdatafile.sff temporary file.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
CAPI4HylaFAX不安全临时文件创建漏洞
漏洞描述信息
CAPI4HylaFAX 1.3,当与GENERATE_DEBUGSFFDATAFILE 集进行编译时,远程攻击者可通过位于c2faxrecv_dbgdatafile.sff临时文件中的一条symlink攻击来修改任意文件。
CVSS信息
N/A
漏洞类别
授权问题