Perl Capture::Tiny‘lib/Capture/Tiny.pm’后置链接漏洞 CVE-2014-1875 CNNVD-201406-483

3.6 AV AC AU C I A
发布: 2014-10-06
修订: 2017-08-29

Perl是美国程序员拉里-沃尔(Larry Wall)所研发的一种免费且功能强大的跨平台编程语言。Capture::Tiny是美国软件开发者David Golden所研发的一个用于捕获从Perl或外部程序发送给STDOUT和STDERR的消息的模块。 Perl Capture::Tiny模块0.23及之前版本中存在安全漏洞。本地攻击者可通过在临时文件上实施符号链接攻击利用该漏洞写入任意文件。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息