Описание
Уязвимость команды командной строки -x (extract) библиотеки unarj, обеспечивающей архивацию данных, связана с недостатками ограничения имени пути к каталогу. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, перезаписать произвольные файлы с использованием arj-архива с именами файлов, содержащих в себе последовательность символов ".."
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
- DSA
- DSA
- RHSA
- GLSA
- FLSA
- BID
EPSS
5 Medium
CVSS2
Связанные уязвимости
Directory traversal vulnerability in the -x (extract) command line option in unarj allows remote attackers to overwrite arbitrary files via an arj archive with filenames that contain .. (dot dot) sequences.
Directory traversal vulnerability in the -x (extract) command line option in unarj allows remote attackers to overwrite arbitrary files via an arj archive with filenames that contain .. (dot dot) sequences.
Directory traversal vulnerability in the -x (extract) command line opt ...
Directory traversal vulnerability in the -x (extract) command line option in unarj allows remote attackers to overwrite arbitrary files via an arj archive with filenames that contain .. (dot dot) sequences.
EPSS
5 Medium
CVSS2