cronic 安全漏洞 CVE-2016-3992 CNNVD-201604-165

4.9 AV AC AU C I A
发布: 2016-07-26
修订: 2018-10-30

cronic是软件开发者Daniel Lange所负责维护的一个用于包装cron作业以防止多余的电子邮件发送的shell脚本。 cronic 3之前的版本中存在安全漏洞。本地攻击者可通过对/tmp目录下的文件(cronic.out.$$、cronic.err.$$或cronic.trace.$$)实施符号链接攻击利用该漏洞写入任意文件。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息