阿里云漏洞库
高危漏洞
CVE 漏洞库
非CVE漏洞库
安全社区
搜索
NVD
应用程序
CVE-2008-3699
amarok 任意文件写入漏洞
CVE编号
CVE-2008-3699
利用情况
暂无
补丁情况
N/A
披露时间
2008-08-15
漏洞描述
1.4.10之前的Amarok中的magnatunebrowser / magnatunebrowser.cpp中的MagnatuneBrowser :: listDownloadComplete函数允许本地用户通过对album_info.xml临时文件的符号链接攻击来覆盖任意文件。
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
http://amarok.kde.org/en/releases/1/4/10
http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=494765
http://secunia.com/advisories/31418
http://secunia.com/advisories/31663
http://secunia.com/advisories/31839
http://secunia.com/advisories/32357
http://security.gentoo.org/glsa/glsa-200809-08.xml
http://slackware.com/security/viewer.php?l=slackware-security&y=2008&m=slackw...
http://websvn.kde.org/?view=rev&revision=846626
http://www.mandriva.com/security/advisories?name=MDVSA-2008:172
http://www.securityfocus.com/bid/30662
http://www.ubuntu.com/usn/usn-657-1
http://www.vupen.com/english/advisories/2008/2338
https://exchange.xforce.ibmcloud.com/vulnerabilities/44399
https://www.redhat.com/archives/fedora-package-announce/2008-September/msg00057.html
https://www.redhat.com/archives/fedora-package-announce/2008-September/msg00097.html
受影响软件情况
#
类型
厂商
产品
版本
影响面
1
运行在以下环境
应用
amarok
amarok
1.4.9.1
-
CVSS3评分
3.3
攻击路径
本地
攻击复杂度
N/A
权限要求
无
影响范围
N/A
用户交互
需要
可用性
部分地
保密性
无
完整性
部分地
CWE-ID
漏洞类型
CWE-59
在文件访问前对链接解析不恰当(链接跟随)
阿里云安全产品覆盖情况
云安全中心
WAF
云防火墙
RASP
Exp相关链接
×