# N/A
## 概述
seffaflik 在版本 0.0.9 及之前存在符号链接(symlink)攻击漏洞。
## 影响版本
- seffaflik ≤ 0.0.9
## 细节
- `.kimlik` 文件和 `.seffaflik` 文件默认权限设置不安全,分别为 0777 和 0775,导致本地其他用户可能访问敏感信息。
- 在写入 `.kimlik` 文件时未进行符号链接检查,攻击者可利用此问题覆盖任意文件。
## 影响
- **信息泄露**:敏感数据可能被本地用户访问。
- **拒绝服务(DoS)**:攻击者可通过覆盖关键文件导致服务不可用。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: GitHub - nurisensoy/seffaflik: EPİAŞ tarafından paylaşılmakta olan Türkiye Enerji Piyasalarına dair verilerin python aracılığıyla kolaylıkla çekilebilmesini sağlayan python kütüphanesi -- 🔗来源链接
标签:
神龙速读标题: Arbitrary File Overwrite and Insecure Permissions in seffaflik (CVE-2025-61035) · Issue #3 · nurisensoy/seffaflik -- 🔗来源链接
标签:
神龙速读暂无评论