flim before 1.14.3 creates temporary files insecurely, which allows local users to overwrite arbitrary files of the Emacs user via a symlink attack.
https://exchange.xforce.ibmcloud.com/vulnerabilities/16027
https://euvd.enisa.europa.eu/vulnerability/EUVD-2004-0421