CVE-2008-0666
EPSS 0.04%
描述
Website META Language (WML) 2.0.11 allows local users to overwrite arbitrary files via a symlink attack on (1) the /tmp/pe.tmp.$$ temporary file used by wml_contrib/wmg.cgi and (2) temporary files used by wml_backend/p3_eperl/eperl_sys.c.
如何修補 CVE-2008-0666
要修補 CVE-2008-0666,請將受影響套件升級到下列已修補版本。
- Debian/wml—升級至 2.0.11-3.1 或更新版本
CVE-2008-0666 正在被利用嗎?
低 — EPSS 為 0.0%,目前沒有觀察到大規模利用活動。
受影響套件(1)
- from 0, < 2.0.11-3.1