CVE-2005-2693
gcvs - insecure temporary files
EPSS 0.44%
描述
cvsbug in CVS 1.12.12 and earlier creates temporary files insecurely, which allows local users to overwrite arbitrary files and execute arbitrary code via a symlink attack.
如何修補 CVE-2005-2693
要修補 CVE-2005-2693,請將受影響套件升級到下列已修補版本。
- Debian/cvs—升級至 1:1.11.5-4 或更新版本
- Debian/cvs—升級至 1.11.1p1debian-13 或更新版本
- Debian/gcvs—升級至 1.0a7-2woody1 或更新版本
CVE-2005-2693 正在被利用嗎?
低 — EPSS 為 0.4%,目前沒有觀察到大規模利用活動。
受影響套件(3)
- from 0, < 1:1.11.5-4
- from 0, < 1.11.1p1debian-13
- from 0, < 1.0a7-2woody1