- 漏洞ID:1029523
- 漏洞类型:
- 发布日期:2014-09-17
- 更新时间:2014-09-17
- CVE编号: N/A
- CNNVD-ID:CNNVD-201409-543
- 漏洞平台: N/A
- CVSS评分:N/A
<a href="http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201409-543" target="_blank">http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201409-543</a><br/>
PythonPhotini是英国软件开发者JimEasterbrook所研发的一款照片元数据(EXIF、IPTC、XMP)编辑器。PythonPhotini中存在不安全的临时文件创建漏洞。本地攻击者可利用该漏洞实施符号链接攻击,在受影响应用程序上下文覆盖任意文件。Photini14.09.0版本中存在漏洞,其他版本也可能受到影响。
来源:BID
名称:69749
链接:http://www.securityfocus.com/bid/69749