Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2005-2311

Gravedad CVSS v2.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/07/2005
Última modificación:
05/09/2008

Descripción

SMS 1.9.2m y anteriores permite que usuarios locales sobreescriban ficheros mediante un ataque de enlaces simbólicos en los ficheros temporales "request1" o "request2".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sms:sms:*:*:*:*:*:*:*:* 1.9.2m (incluyendo)