eupdatedb in esearch 0.6.1 and earlier allows local users to create arbitrary files via a symlink attack on the esearchdb.py.tmp temporary file.
https://exchange.xforce.ibmcloud.com/vulnerabilities/16584
https://euvd.enisa.europa.eu/vulnerability/EUVD-2004-0654