IMWheel预测的临时文件创建漏洞 CVE-2004-2698 CNNVD-200412-1164

6.9 AV AC AU C I A
发布: 2004-12-31
修订: 2017-07-29

IMWheel 1.0.0pre11以及之前的版本中争用条件存在漏洞。当运行时使用- k选项时,本地用户借助imwheel.pid文件的符号连接攻击导致服务拒绝(IMWheel崩溃 )并可能导致修改任意文件。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息