漏洞标题
N/A
漏洞描述信息
在texlive 3.1.20140525_r34255.fc21中预先安装脚本在Fedora 21和rpm中包装,以及texlive 6.20131226_r32488.fc20和rpm允许本地用户通过用户主目录中生成的文件删除任意文件。
CVSS信息
CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:U/C:N/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The pre-install script in texlive 3.1.20140525_r34255.fc21 as packaged in Fedora 21 and rpm, and texlive 6.20131226_r32488.fc20 and rpm allows local users to delete arbitrary files via a crafted file in the user's home directory.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
TeX Live 权限许可和访问控制漏洞
漏洞描述信息
TeX Live是国际TeX用户组织TUG开发的一套TeX电子排版系统。该系统提供排版语言、宏定义等功能。 TeX Live 3.1.20140525_r34255.fc21版本和6.20131226_r32488.fc20版本中存在本地任意文件上传漏洞。本地攻击者可借助主目录下的特制文件利用该漏洞删除受影响系统上下文中的任意文件。
CVSS信息
N/A
漏洞类别
授权问题