漏洞标题
N/A
漏洞描述信息
id3lib(aka libid3)3.8.3中的RenderV2ToFile函数允许本地用户通过对用于标记的文件名构建的临时文件进行symlink攻击来覆盖任意文件。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The RenderV2ToFile function in tag_file.cpp in id3lib (aka libid3) 3.8.3 allows local users to overwrite arbitrary files via a symlink attack on a temporary file whose name is constructed from the name of a file being tagged.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
id3lib 'tag_file.cpp'非安全临时文件创建漏洞
漏洞描述信息
id3lib (又称libid3) 3.8.3版本的tag_file.cpp中的RenderV2ToFile函数允许本地用户可以借助在一个名字由一个被标记的文件名组成的的临时文件上发动一个symlink攻击,重写任意文件。
CVSS信息
N/A
漏洞类别
授权问题