VULNERABILITY INTELLIGENCE
CVE-2008-5145
CVSS score6.9 MEDIUM
EPSS probability0.29%
CISA KEVNot currently listed
Published2008-11-18
Last modified2026-06-16
CVSS vectorAV:L/AC:M/Au:N/C:C/I:C/A:C
Description
ltpmenu in ltp 20060918 allows local users to overwrite arbitrary files via a symlink attack on a /tmp/runltp.mainmenu.##### temporary file.
Weakness classification
- CWE-59: Improper Link Resolution Before File Access ('Link Following')