Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2005-2384

Опубликовано: 27 июл. 2005
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

Directory traversal vulnerability in a third-party compression library (UNACEV2.DLL), as used in avast! Antivirus Home/Professional Edition 4.6.665 and Server Edition 4.6.460, allows remote attackers to write arbitrary files via an ACE archive containing filenames with (1) .. or (2) absolute pathnames.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:alwil:avast_antivirus:4.6.460:*:server:*:*:*:*:*
cpe:2.3:a:alwil:avast_antivirus:4.6.665:*:home:*:*:*:*:*
cpe:2.3:a:alwil:avast_antivirus:4.6.665:*:pro:*:*:*:*:*

EPSS

Процентиль: 85%
0.02456
Низкий

5 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
почти 4 года назад

Directory traversal vulnerability in a third-party compression library (UNACEV2.DLL), as used in avast! Antivirus Home/Professional Edition 4.6.665 and Server Edition 4.6.460, allows remote attackers to write arbitrary files via an ACE archive containing filenames with (1) .. or (2) absolute pathnames.

EPSS

Процентиль: 85%
0.02456
Низкий

5 Medium

CVSS2

Дефекты

NVD-CWE-Other