uulib/uunconc.c in UUDeview 0.5.20, as used in nzbget before 0.3.0 and possibly other products, allows local users to overwrite arbitrary files via a symlink attack on a temporary filename generated by the tempnam function. NOTE: this may be a CVE-2004-2265 regression.
CVSS 2.0
Severity: MEDIUM
Problem Type: CWE-59,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| nzbget | nzbget | * |
| nzbget | nzbget | 0.2.1 |
| nzbget | nzbget | 0.2.0 |
| uudeview | uudeview | 0.5.20 |
| nzbget | nzbget | 0.1.2 |
| nzbget | nzbget | 0.1.1 |
| nzbget | nzbget | 0.1.0a |