Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2019-13241

Опубликовано: 04 июл. 2019
Источник: debian

Описание

FlightCrew v0.9.2 and older are vulnerable to a directory traversal, allowing attackers to write arbitrary files via a ../ (dot dot slash) in a ZIP archive entry that is mishandled during extraction.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
flightcrewfixed0.7.2+dfsg-14package
flightcrewfixed0.7.2+dfsg-13+deb10u1busterpackage
flightcrewfixed0.7.2+dfsg-9+deb9u1stretchpackage

Примечания

  • https://github.com/Sigil-Ebook/flightcrew/issues/52

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 6 лет назад

FlightCrew v0.9.2 and older are vulnerable to a directory traversal, allowing attackers to write arbitrary files via a ../ (dot dot slash) in a ZIP archive entry that is mishandled during extraction.

CVSS3: 7.8
nvd
больше 6 лет назад

FlightCrew v0.9.2 and older are vulnerable to a directory traversal, allowing attackers to write arbitrary files via a ../ (dot dot slash) in a ZIP archive entry that is mishandled during extraction.

CVSS3: 7.8
github
больше 3 лет назад

FlightCrew v0.9.2 and older are vulnerable to a directory traversal, allowing attackers to write arbitrary files via a ../ (dot dot slash) in a ZIP archive entry that is mishandled during extraction.

CVSS3: 7.8
fstec
больше 6 лет назад

Уязвимость EPUB-валидатора FlightCrew, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю записывать произвольные файлы