CVE-2016-6253
高公開済み
NetBSD バージョン 6.0 から 6.0.6、6.1 から 6.1.5、および 7.0 の mail.local は、ユーザーメールボックスに対するシンボリックリンク攻撃により、ローカルユーザーが対象システム上の任意のファイルの所有権を変更したり、データを追記したりすることを許可します。
- 公開済み
- 2017/01/20
- 更新済み
- 2024/08/06
- CNA の割り当て
- mitre
- 観察された証拠
- 2016/07/21
プライマリ CVSS
7.8/ 10高