Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2008-0665

Quick assessment

Affected
n/a n/a
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

WEBsite META Language (WML)的wml_backend/p1_ipp/ipp.src会允许本地用户通过对ipp.$$.tmp 临时文件的一个符号链接攻击来反复写入任意文件。

AI Predicted 7.5 Difficulty: Moderate EPSS 0.43% · P36
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2008-0665

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
wml_backend/p1_ipp/ipp.src in Website META Language (WML) 2.0.11 allows local users to overwrite arbitrary files via a symlink attack on the ipp.$$.tmp temporary file.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
WEBsite Meta Language wml_backend/p1_ipp/ipp.src 本地不安全临时文件创建漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
WEBsite META Language (WML)的wml_backend/p1_ipp/ipp.src会允许本地用户通过对ipp.$$.tmp 临时文件的一个符号链接攻击来反复写入任意文件。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2008-0665

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2008-0665

登录查看更多情报信息。

Vendor Advisories for CVE-2008-0665 (8)

Same Patch Batch · n/a · 2008-02-11 · 4 CVEs total

CVE-2008-0666 WEBsite Meta Language 多个本地不安全临时文件创建漏洞
CVE-2008-0667 Adobe Acrobat/Reader JavaScript API DOC.print功能 资源管理错误
CVE-2008-0668 Gnumeric 'plugins/excel/ms-excel-read.c'文件 远程代码执行漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2008-0665

No comments yet


Leave a comment