Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2005-1105

Опубликовано: 02 мая 2005
Источник: debian
EPSS Низкий

Описание

Directory traversal vulnerability in the MimeBodyPart.getFileName method in JavaMail 1.3.2 allows remote attackers to write arbitrary files via a .. (dot dot) in the filename in the Content-Disposition header.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
libgnumail-javaunfixedpackage

Примечания

  • This just provides an Java API function to receive a file name, sanitising

  • this file name for further use must be done inside the application calling

  • the function

EPSS

Процентиль: 87%
0.03291
Низкий

Связанные уязвимости

nvd
больше 20 лет назад

Directory traversal vulnerability in the MimeBodyPart.getFileName method in JavaMail 1.3.2 allows remote attackers to write arbitrary files via a .. (dot dot) in the filename in the Content-Disposition header.

github
больше 3 лет назад

Directory traversal vulnerability in the MimeBodyPart.getFileName method in JavaMail 1.3.2 allows remote attackers to write arbitrary files via a .. (dot dot) in the filename in the Content-Disposition header.

EPSS

Процентиль: 87%
0.03291
Низкий