Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2024-44825

Опубликовано: 25 сент. 2024
Источник: debian

Описание

Directory Traversal vulnerability in Centro de Tecnologia da Informaco Renato Archer InVesalius3 v3.1.99995 allows attackers to write arbitrary files unto the system via a crafted .inv3 file.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
invesaliusunfixedpackage
invesaliusno-dsatrixiepackage
invesaliusno-dsabookwormpackage
invesaliusno-dsabullseyepackage

Примечания

  • https://github.com/partywavesec/invesalius3_vulnerabilities/tree/main/CVE-2024-44825

  • https://www.partywave.site/show/research/cve-2024-44825-invesalius-arbitrary-file-write-and-directory-traversal

  • https://github.com/invesalius/invesalius3/commit/8b966260b3d9510e3ddc473aac4cc6578bab3aab

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 2 года назад

Directory Traversal vulnerability in Centro de Tecnologia da Informaco Renato Archer InVesalius3 v3.1.99995 allows attackers to write arbitrary files unto the system via a crafted .inv3 file.

CVSS3: 7.5
nvd
почти 2 года назад

Directory Traversal vulnerability in Centro de Tecnologia da Informaco Renato Archer InVesalius3 v3.1.99995 allows attackers to write arbitrary files unto the system via a crafted .inv3 file.

CVSS3: 7.5
github
почти 2 года назад

Directory Traversal vulnerability in Centro de Tecnologia da Informaco Renato Archer InVesalius3 v3.1.99995 allows attackers to write arbitrary files unto the system via a crafted .inv3 file.