MidnightBSD

Advisories for nzbget

CVE-2008-2266 MEDIUM

uulib/uunconc.c in UUDeview 0.5.20, as used in nzbget before 0.3.0 and possibly other products, allows local users to overwrite arbitrary files via a symlink attack on a temporary filename generated by the tempnam function. NOTE: this may be a CVE-2004-2265 regression.

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-59,

Products Affected

Vendor Product Version
nzbget nzbget *
nzbget nzbget 0.2.1
nzbget nzbget 0.2.0
uudeview uudeview 0.5.20
nzbget nzbget 0.1.2
nzbget nzbget 0.1.1
nzbget nzbget 0.1.0a