Summary: | Insecure temporary files creation | ||
---|---|---|---|
Product: | Sisyphus | Reporter: | Vladimir Lettiev <crux> |
Component: | cutmp3 | Assignee: | Nobody's working on this, feel free to take it <nobody> |
Status: | CLOSED FIXED | QA Contact: | qa-sisyphus |
Severity: | blocker | ||
Priority: | P3 | Keywords: | security |
Version: | unstable | ||
Hardware: | all | ||
OS: | Linux | ||
URL: | http://www.puchalla-online.de/Changelog |
Description
Vladimir Lettiev
2009-07-13 12:16:11 MSD
Спасибо за баг-репорт! Использование mkstemp() у автора давно было в TODO и я даже сам подумывал это исправить, но код к этому не очень располагает -- хаотичное форматирование, использование глобальных переменных, magic numbers и прочее :( Исправлено в 2.0.1-alt1 |