Description
Perl 5.004_04 and earlier follows symbolic links when running with the -e option, which allows local users to overwrite arbitrary files via a symlink attack on the /tmp/perl-eaXXXXX file.
Remediation
References
Related Vulnerabilities
WordPress Plugin User Role by BestWebSoft Cross-Site Scripting (1.4.1)
WordPress Plugin Brandfolder-Digital Asset Management Simplified Local/Remote File Inclusion (3.0)
WordPress Plugin Meow Gallery (+ Gallery Block) SQL Injection (4.1.8)
WordPress Plugin Super Refer A Friend Information Disclosure (1.0)