关于 CVE-2010-0424 的漏洞信息

1. 漏洞描述
From NVD
The edit_cmd function in crontab.c in (1) cronie before 1.4.4 and (2) Vixie cron (vixie-cron) allows local users to change the modification times of arbitrary files, and consequently cause a denial of service, via a symlink attack on a temporary file in the /tmp directory.
From 神龙GPT (AIGC)
在(1) cronie 之前1.4.4以及(2) Vixie cron(vixie-cron)中, edit_cmd 函数允许本地用户更改任意文件的修改时间,从而通过在 /tmp 目录中的临时文件上创建symlink来发动拒绝服务攻击。
2. 漏洞评分(CVSS)
From NVD
NVD 暂无评分
From 神龙GPT (AIGC)
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
3. 漏洞类别
From NVD
NVD 暂无漏洞类别信息
From 神龙GPT (AIGC)
神龙GPT 暂无漏洞类别信息(请耐心等待)
Reference