Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2023-39810

Опубликовано: 28 авг. 2023
Источник: debian
EPSS Низкий

Описание

An issue in the CPIO command of Busybox v1.33.2 allows attackers to execute a directory traversal.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
busyboxfixed1:1.37.0-7package
busyboxno-dsatrixiepackage
busyboxno-dsabookwormpackage
busyboxpostponedbullseyepackage
busyboxpostponedbusterpackage

Примечания

  • https://www.pentagrid.ch/en/blog/busybox-cpio-directory-traversal-vulnerability/

  • https://bugs.busybox.net/show_bug.cgi?id=16033

  • Fixed by: https://git.busybox.net/busybox/commit/?id=9a8796436b9b0641e13480811902ea2ac57881d3

EPSS

Процентиль: 51%
0.0071
Низкий

Связанные уязвимости

CVSS3: 7.8
ubuntu
почти 3 года назад

An issue in the CPIO command of Busybox v1.33.2 allows attackers to execute a directory traversal.

CVSS3: 7.3
redhat
почти 3 года назад

An issue in the CPIO command of Busybox v1.33.2 allows attackers to execute a directory traversal.

CVSS3: 7.8
nvd
почти 3 года назад

An issue in the CPIO command of Busybox v1.33.2 allows attackers to execute a directory traversal.

CVSS3: 7.8
msrc
больше 1 года назад

An issue in the CPIO command of Busybox v1.33.2 allows attackers to execute a directory traversal.

CVSS3: 7.8
github
почти 3 года назад

An issue in the CPIO command of Busybox v1.33.2 allows attackers to execute a directory traversal.

EPSS

Процентиль: 51%
0.0071
Низкий