Gajim 0.15版本中的src/common/latex.py中存在漏洞。本地用户可利用该漏洞借助在临时latex文件中的符号链接攻击重写任意文件,该漏洞与get_tmpfile_name函数相关。