提供されたスクリーンショットの内容から、以下の脆弱性に関する重要な情報を抽出しました。簡潔なMarkdown形式で返します: --- 脆弱性の重要情報 脆弱性タイトル: bogofilter contrib/bogopass の脆弱性 CVE番号: CVE-2002-2267 CVSS 1.0 ベーススコア: 2.9 - アクセスベクター: ローカル - アクセス複雑度: 高 - 認証: 不要 - 機密性への影響: なし - 整合性への影響: 部分的 - 可用性への影響: 部分的 CVSS 1.0 時間的スコア: 2.5 - 悪用可能性: 高 - 修復レベル: 公式修正 - 報告の信頼性: 確認済み 脆弱性説明: - bogopassプログラムに脆弱性が存在します。このプログラムは起動時に /tmp ディレクトリに /tmp/bogopass.pid という名前のファイルを作成し、ファイル名のpidは現在のプロセスIDです。ローカル攻撃者は、/tmp/bogopass.pid ファイルからシステム上の既知の任意のファイルへのシンボリックリンクを作成できます。ユーザーがbogopassプログラムを実行すると、このファイルが上書きされます。攻撃者はこの脆弱性を悪用してシステム上の任意のファイルを破壊し、昇格された権限を取得する可能性があります。 影響: - ファイル操作 修復推奨事項: - SourceForge.netウェブサイトから入手可能なbogofilterの最新バージョン(0.9.1以降)にアップグレードしてください。 影響を受ける製品: - bogofilter 0.9.0.4 外部リンク: - BID-6278 - BugTraq メーリングリスト, Thu Nov 28 2002 - 20:36:37 CST - SourceForge.net - CVE-2002-2267 ---