Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-9447

Опубликовано: 02 янв. 2015
Источник: nvd
CVSS2: 6.4
EPSS Низкий

Описание

Directory traversal vulnerability in the read_long_names function in libelf/elf_begin.c in elfutils 0.152 and 0.161 allows remote attackers to write to arbitrary files to the root directory via a / (slash) in a crafted archive, as demonstrated using the ar program.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:elfutils_project:elfutils:0.152:*:*:*:*:*:*:*
cpe:2.3:a:elfutils_project:elfutils:0.161:*:*:*:*:*:*:*

EPSS

Процентиль: 87%
0.03517
Низкий

6.4 Medium

CVSS2

Дефекты

CWE-22

Связанные уязвимости

ubuntu
около 11 лет назад

Directory traversal vulnerability in the read_long_names function in libelf/elf_begin.c in elfutils 0.152 and 0.161 allows remote attackers to write to arbitrary files to the root directory via a / (slash) in a crafted archive, as demonstrated using the ar program.

redhat
около 11 лет назад

Directory traversal vulnerability in the read_long_names function in libelf/elf_begin.c in elfutils 0.152 and 0.161 allows remote attackers to write to arbitrary files to the root directory via a / (slash) in a crafted archive, as demonstrated using the ar program.

debian
около 11 лет назад

Directory traversal vulnerability in the read_long_names function in l ...

suse-cvrf
почти 11 лет назад

Security update for elfutils

suse-cvrf
около 11 лет назад

Security update for elfutils

EPSS

Процентиль: 87%
0.03517
Низкий

6.4 Medium

CVSS2

Дефекты

CWE-22