- 漏洞ID:1029836
- 漏洞类型:
- 发布日期:2014-05-08
- 更新时间:2014-05-08
- CVE编号: N/A
- CNNVD-ID:CNNVD-201405-077
- 漏洞平台: N/A
- CVSS评分:N/A
<a href="http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201405-077" target="_blank">http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201405-077</a><br/>
VirtualEnv是一套用于在一台机器上创建多个独立的Python运行环境的工具,VirtualEnvWrapper是一个为其提供了一些便利的命令行上的封装的扩展。PythonVirtualEnvWrapper模块中存在不安全临时文件创建漏洞。攻击者可利用该漏洞以本地访问权限实施符号链接攻击,在受影响应用程序上下文中覆盖任意文件。也可能存在其他形式的攻击。
来源:BID
名称:67186
链接:http://www.securityfocus.com/bid/67186