Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v9cx-qp5g-qchc

Опубликовано: 03 фев. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 5

Описание

libarchiveplugin.cpp in KDE ark before 24.12.0 can extract to an absolute path from an archive.

libarchiveplugin.cpp in KDE ark before 24.12.0 can extract to an absolute path from an archive.

EPSS

Процентиль: 1%
0.0001
Низкий

5 Medium

CVSS3

Дефекты

CWE-36

Связанные уязвимости

CVSS3: 5
ubuntu
около 1 года назад

libarchiveplugin.cpp in KDE ark before 24.12.0 can extract to an absolute path from an archive.

CVSS3: 5
nvd
около 1 года назад

libarchiveplugin.cpp in KDE ark before 24.12.0 can extract to an absolute path from an archive.

CVSS3: 5
debian
около 1 года назад

libarchiveplugin.cpp in KDE ark before 24.12.0 can extract to an absol ...

suse-cvrf
11 месяцев назад

Security update for ark

CVSS3: 5
fstec
около 1 года назад

Уязвимость сценария libarchiveplugin.cpp графической утилиты для упаковки и распаковки файлов Ark среды рабочего стола KDE, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или выполнить произвольный код

EPSS

Процентиль: 1%
0.0001
Низкий

5 Medium

CVSS3

Дефекты

CWE-36