Lightweight X11 Desktop Environment 任意文件重写漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1185504 漏洞类型 后置链接
发布时间 2008-09-03 更新时间 2008-09-03
CVE编号 CVE-2008-3791 CNNVD-ID CNNVD-200809-033
漏洞平台 N/A CVSS评分 4.6
|漏洞来源
https://www.securityfocus.com/bid/84877
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200809-033
|漏洞详情
LightweightX11DesktopEnvironment是一个轻量级的X11桌面环境。LightweightX11DesktopEnvironment(LXDE)中的GPicView0.1.9版本中的src/main-win.c允许本地用户借助对/tmp/rot.jpg临时文件的一个symlink攻击,重写任意文件。
|受影响的产品
LXDE Lightweight X11 Desktop Environment 0.1.9
|参考资料

来源:MLIST
名称:[oss-security]20080826Re:CVERequest(gpicview)
链接:http://www.openwall.com/lists/oss-security/2008/08/26/5
来源:MLIST
名称:[oss-security]20080826Re:CVERequest(gpicview)
链接:http://www.openwall.com/lists/oss-security/2008/08/26/10
来源:MLIST
名称:[oss-security]20080825CVERequest(gpicview)
链接:http://www.openwall.com/lists/oss-security/2008/08/25/3
来源:sourceforge.net
链接:http://sourceforge.net/tracker/index.php?func=detail&aid=2019481&group_id=180858&atid=894869
来源:lxde.svn.sourceforge.net
链接:http://lxde.svn.sourceforge.net/viewvc/lxde?view=rev&sortby=date&revision=845