一、 漏洞 CVE-2015-0296 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
## 漏洞概述 Fedora 21 和 rpm 中打包的 texlive 3.1.20140525_r34255 版本以及 texlive 6.20131226_r32488 版本的预安装脚本存在漏洞,允许本地用户通过在用户主目录中放置精心构造的文件来删除任意文件。 ## 影响版本 - texlive 3.1.20140525_r34255.fc21 - texlive 6.20131226_r32488.fc20 ## 细节 预安装脚本在执行过程中,如果用户主目录中存在精心构造的文件,可能会导致任意文件被删除。此漏洞主要影响在相关版本中安装 texlive 的本地用户。 ## 影响 本地用户可以通过在用户主目录中放置精心构造的文件,导致系统中的任意文件被删除,进而可能造成数据丢失或其他安全问题。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:U/C:N/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The pre-install script in texlive 3.1.20140525_r34255.fc21 as packaged in Fedora 21 and rpm, and texlive 6.20131226_r32488.fc20 and rpm allows local users to delete arbitrary files via a crafted file in the user's home directory.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
TeX Live 权限许可和访问控制漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
TeX Live是国际TeX用户组织TUG开发的一套TeX电子排版系统。该系统提供排版语言、宏定义等功能。 TeX Live 3.1.20140525_r34255.fc21版本和6.20131226_r32488.fc20版本中存在本地任意文件上传漏洞。本地攻击者可借助主目录下的特制文件利用该漏洞删除受影响系统上下文中的任意文件。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2015-0296 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2015-0296 的情报信息