cronic是软件开发者Daniel Lange所负责维护的一个用于包装cron作业以防止多余的电子邮件发送的shell脚本。 cronic 3之前的版本中存在安全漏洞。本地攻击者可通过对/tmp目录下的文件(cronic.out.$$、cronic.err.$$或cronic.trace.$$)实施符号链接攻击利用该漏洞写入任意文件。
cronic是软件开发者Daniel Lange所负责维护的一个用于包装cron作业以防止多余的电子邮件发送的shell脚本。 cronic 3之前的版本中存在安全漏洞。本地攻击者可通过对/tmp目录下的文件(cronic.out.$$、cronic.err.$$或cronic.trace.$$)实施符号链接攻击利用该漏洞写入任意文件。