as31后置链接漏洞 CVE-2012-0808 CNNVD-201203-351

3.6 AV AC AU C I A
发布: 2012-03-19
修订: 2012-09-05

as31 2.3.1-4版本中存在漏洞,该漏洞源于没有为随机数发生器提供种子,进而产生可预测的临时文件名。本地用户可利用该漏洞较容易通过符号链接创建或截断文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息