| Summary: | Insecure temporary files creation | ||
|---|---|---|---|
| Product: | Sisyphus | Reporter: | Vladimir Lettiev <crux> |
| Component: | cutmp3 | Assignee: | alton <alton> |
| Status: | CLOSED FIXED | QA Contact: | qa-sisyphus |
| Severity: | blocker | ||
| Priority: | P3 | CC: | alton |
| Version: | unstable | Keywords: | security |
| Hardware: | all | ||
| OS: | Linux | ||
| URL: | http://www.puchalla-online.de/Changelog | ||
|
Description
Vladimir Lettiev
2009-07-13 12:16:11 MSD
Спасибо за баг-репорт! Использование mkstemp() у автора давно было в TODO и я даже сам подумывал это исправить, но код к этому не очень располагает -- хаотичное форматирование, использование глобальных переменных, magic numbers и прочее :( Исправлено в 2.0.1-alt1 |