Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2010-0012

Опубликовано: 08 янв. 2010
Источник: nvd
CVSS3: 8.8
CVSS2: 6.8
EPSS Низкий

Описание

Directory traversal vulnerability in libtransmission/metainfo.c in Transmission 1.22, 1.34, 1.75, and 1.76 allows remote attackers to overwrite arbitrary files via a .. (dot dot) in a pathname within a .torrent file.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:transmissionbt:transmission:1.22:*:*:*:*:*:*:*
cpe:2.3:a:transmissionbt:transmission:1.34:*:*:*:*:*:*:*
cpe:2.3:a:transmissionbt:transmission:1.75:*:*:*:*:*:*:*
cpe:2.3:a:transmissionbt:transmission:1.76:*:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:o:debian:debian_linux:5.0:*:*:*:*:*:*:*
Конфигурация 3

Одно из

cpe:2.3:o:opensuse:opensuse:11.0:*:*:*:*:*:*:*
cpe:2.3:o:opensuse:opensuse:11.1:*:*:*:*:*:*:*
cpe:2.3:o:opensuse:opensuse:11.2:*:*:*:*:*:*:*

EPSS

Процентиль: 53%
0.00297
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 8.8
ubuntu
почти 16 лет назад

Directory traversal vulnerability in libtransmission/metainfo.c in Transmission 1.22, 1.34, 1.75, and 1.76 allows remote attackers to overwrite arbitrary files via a .. (dot dot) in a pathname within a .torrent file.

CVSS3: 8.8
debian
почти 16 лет назад

Directory traversal vulnerability in libtransmission/metainfo.c in Tra ...

CVSS3: 8.8
github
больше 3 лет назад

Directory traversal vulnerability in libtransmission/metainfo.c in Transmission 1.22, 1.34, 1.75, and 1.76 allows remote attackers to overwrite arbitrary files via a .. (dot dot) in a pathname within a .torrent file.

EPSS

Процентиль: 53%
0.00297
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-22