Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2004-1027

Опубликовано: 01 мар. 2005
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

Directory traversal vulnerability in the -x (extract) command line option in unarj allows remote attackers to overwrite arbitrary files via an arj archive with filenames that contain .. (dot dot) sequences.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:arjsoftware:unarj:2.62:*:*:*:*:*:*:*
cpe:2.3:a:arjsoftware:unarj:2.63:a:*:*:*:*:*:*
cpe:2.3:a:arjsoftware:unarj:2.64:*:*:*:*:*:*:*
cpe:2.3:a:arjsoftware:unarj:2.65:*:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:o:gentoo:linux:*:*:*:*:*:*:*:*
Конфигурация 3
cpe:2.3:o:debian:debian_linux:3.0:*:*:*:*:*:*:*

EPSS

Процентиль: 91%
0.06284
Низкий

5 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

redhat
почти 21 год назад

Directory traversal vulnerability in the -x (extract) command line option in unarj allows remote attackers to overwrite arbitrary files via an arj archive with filenames that contain .. (dot dot) sequences.

debian
больше 20 лет назад

Directory traversal vulnerability in the -x (extract) command line opt ...

github
больше 3 лет назад

Directory traversal vulnerability in the -x (extract) command line option in unarj allows remote attackers to overwrite arbitrary files via an arj archive with filenames that contain .. (dot dot) sequences.

fstec
больше 20 лет назад

Уязвимость библиотеки unarj, обеспечивающей архивацию данных, позволяющая нарушителю перезаписать произвольные файлы

EPSS

Процентиль: 91%
0.06284
Низкий

5 Medium

CVSS2

Дефекты

NVD-CWE-Other