漏洞标题
N/A
漏洞描述信息
## 漏洞概述
Fedora 21 和 rpm 中打包的 texlive 3.1.20140525_r34255 版本以及 texlive 6.20131226_r32488 版本的预安装脚本存在漏洞,允许本地用户通过在用户主目录中放置精心构造的文件来删除任意文件。
## 影响版本
- texlive 3.1.20140525_r34255.fc21
- texlive 6.20131226_r32488.fc20
## 细节
预安装脚本在执行过程中,如果用户主目录中存在精心构造的文件,可能会导致任意文件被删除。此漏洞主要影响在相关版本中安装 texlive 的本地用户。
## 影响
本地用户可以通过在用户主目录中放置精心构造的文件,导致系统中的任意文件被删除,进而可能造成数据丢失或其他安全问题。
CVSS信息
CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:U/C:N/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The pre-install script in texlive 3.1.20140525_r34255.fc21 as packaged in Fedora 21 and rpm, and texlive 6.20131226_r32488.fc20 and rpm allows local users to delete arbitrary files via a crafted file in the user's home directory.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
TeX Live 权限许可和访问控制漏洞
漏洞描述信息
TeX Live是国际TeX用户组织TUG开发的一套TeX电子排版系统。该系统提供排版语言、宏定义等功能。 TeX Live 3.1.20140525_r34255.fc21版本和6.20131226_r32488.fc20版本中存在本地任意文件上传漏洞。本地攻击者可借助主目录下的特制文件利用该漏洞删除受影响系统上下文中的任意文件。
CVSS信息
N/A
漏洞类别
授权问题