Уязвимость CVE-2007-4460: Информация

Описание

The RenderV2ToFile function in tag_file.cpp in id3lib (aka libid3) 3.8.3 allows local users to overwrite arbitrary files via a symlink attack on a temporary file whose name is constructed from the name of a file being tagged.

Важность: HIGH (7,2)

Опубликовано: 22 августа 2007 г.
Изменено: 6 сентября 2008 г.

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:id3lib:id3lib:3.8.3:*:*:*:*:*:*:*