GNU troff后置链接漏洞 CVE-2009-5079 CNNVD-201106-385

3.3 AV AC AU C I A
发布: 2011-06-30
修订: 2023-11-07

Groff (GNU Troff) 是Troff 的最新开放源码实现,Troff 是从相同的输入源为各种设备生成打印和屏幕文档的一种文档准备系统。 GNU troff(groff)1.21及早期版本的gendef.sh,doc/fixinfo.sh和contrib/gdiffmk/tests/runtests.in脚本程序中存在后置链接漏洞。本地用户可借助gro#####.tmp或者/tmp/#####临时文件上的符号链接攻击重写任意文件。

0%
暂无可用Exp或PoC
当前有16条受影响产品信息