Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2022-48579

Опубликовано: 07 авг. 2023
Источник: debian
EPSS Низкий

Описание

UnRAR before 6.2.3 allows extraction of files outside of the destination folder via symlink chains.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
unrar-nonfreefixed1:6.2.3-1package
unrar-nonfreefixed1:6.0.3-1+deb11u2bullseyepackage

Примечания

  • https://github.com/pmachapman/unrar/commit/2ecab6bb5ac4f3b88f270218445496662020205f#diff-ca3086f578522062d7e390ed2cd7e10f646378a8b8cbf287a6e4db5966df68ee

EPSS

Процентиль: 36%
0.00143
Низкий

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 2 года назад

UnRAR before 6.2.3 allows extraction of files outside of the destination folder via symlink chains.

CVSS3: 7.5
nvd
почти 2 года назад

UnRAR before 6.2.3 allows extraction of files outside of the destination folder via symlink chains.

CVSS3: 7.5
msrc
почти 2 года назад

Описание отсутствует

CVSS3: 7.5
redos
почти 2 года назад

Уязвимость UnRAR

CVSS3: 7.5
github
почти 2 года назад

UnRAR before 6.2.3 allows extraction of files outside of the destination folder via symlink chains.

EPSS

Процентиль: 36%
0.00143
Низкий