2 results (0.008 seconds)

CVSS: 7.8EPSS: 0%CPEs: 1EXPL: 0

08 Nov 2006 — Buffer overflow in the readline function in util/texindex.c, as used by the (1) texi2dvi and (2) texindex commands, in texinfo 4.8 and earlier allows local users to execute arbitrary code via a crafted Texinfo file. Desbordamiento del búfer en la función readline de util/texindex.c, tal y como se usa en los comandos (1) texi2dvi y (2) texindex en el texinfo 4.8 y versiones anteriores permite a usuarios locales la ejecución de código de su elección a través de el fichero manipulado Texinfo. • ftp://patches.sgi.com/support/free/security/advisories/20061101-01-P •

CVSS: 5.5EPSS: 0%CPEs: 1EXPL: 1

21 Sep 2005 — The sort_offline function for texindex in texinfo 4.8 and earlier allows local users to overwrite arbitrary files via a symlink attack on temporary files. • ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-06:01.texindex.asc • CWE-59: Improper Link Resolution Before File Access ('Link Following') •