目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2004-0966— GNU GetText未指定的不安全临时文件创建漏洞

EPSS 0.07% · P22
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2004-0966 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
The (1) autopoint and (2) gettextize scripts in the GNU gettext package 1.14 and later versions, as used in Trustix Secure Linux 1.5 through 2.1 and other operating systems, allows local users to overwrite files via a symlink attack on temporary files.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
GNU GetText未指定的不安全临时文件创建漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Gettext 用于系统的国际化(I18N)和本地化(L10N),可以在编译程序的时候使用本国语言支持(Native Language Support(NLS)),其可以使程序的输出使用用户设置的语言而不是英文。 GNU gettext程序包1.14及更高版本中的(1) autopoint和(2) gettextize脚本,用在Trustix Secure Linux 1.5至2.1以及其他操作系统中,可让本地用户通过象征性的链接攻击临时文件,从而覆盖这些文件。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2004-0966 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2004-0966 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2004-10-20 · 共 18 条

CVE-2004-0968GNU GLibC以不安全方式创建临时文件漏洞
CVE-2004-0977PostgreSQL不安全临时文件创建漏洞
CVE-2004-0976Perl以安全方式创建临时文件漏洞
CVE-2004-0975OpenSSL DER_CHOP不安全临时文件创建漏洞
CVE-2004-0974NetaTalk未指定的不安全临时文件创建漏洞
CVE-2004-0972Trustix LVM实用程序未指定的不安全临时文件创建漏洞
CVE-2004-0971Trustix Secure Linux 安全漏洞
CVE-2004-0970GNU GZip未指定的不安全临时文件创建漏洞
CVE-2004-0969GNU Troff (Groff) Groffer脚本不安全临时文件创建漏洞
CVE-2001-1413Ncompress长文件名缓冲区溢出漏洞
CVE-2004-0967GhostScript不安全临时文件创建漏洞
CVE-2004-0964Zinf形态异常的播放列表文件远程缓冲区溢出漏洞
CVE-2004-0963Microsoft Word文件解析溢出(MS05-023)
CVE-2004-0961FreeRADIUS Access-Request packets远程拒绝服务漏洞
CVE-2004-0960FreeRADIUS 畸形VSA属性拒绝服务攻击
CVE-2004-0834Speedtouch USB驱动程序本地格式串漏洞
CVE-2004-0805mpg123远程缓冲区溢出漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2004-0966

暂无评论


发表评论