mpxj <10.14.1 存在不安全的临时文件漏洞
漏洞描述 mpxj 是一个将信息写入各种文件或从文件和数据库中读取项目计划项目的工具包。 在类 Unix 操作系统(不是 Windows 或 MacOS)中,10.14.1之前版本的 mpxj 在使用 File.createTempFile(..) 方法创建临时文件时默认赋予文件 -rw-r--r-- 权限,系统上的其他用户可在临时文件存在期间读取到该文件,从而获取用户敏感信息。可通过设置 java.io.tmpdir 为只有运行应用程序的用户才能访问的目录来缓解此漏洞。 漏洞名称 mpxj <10.14.1 存在不安全的临时文件漏洞 漏洞类型 - 发现时间 2022-11-26 漏洞影响广度 极小 MPS编号 MPS-2022-58591 CVE编号 CVE-2022-41954 CNVD编号 - 影响范围 net.sf.mpxj-for-vb@(-∞, 10.14.1) net.sf.mpxj@(-∞, 10.14.1) net.sf.mpxj-for-csharp@(-∞, 10.14.1) net.sf.mpxjmpxj:mpxj@(-∞, 10.14.1) 修复方案 将...

