Security Advisory
CVE-2014-5254
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
xcfa before 5.0.1 creates temporary files insecurely which could allow local users to launch a symlink attack and overwrite arbitrary files.