Security Advisory
CVE-2002-2382
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
cvsupd.sh in CVSup 1.2 allows local users to overwrite arbitrary files and gain privileges via a symlink attack on /var/tmp/cvsupd.out.