Описание
libarchiveplugin.cpp in KDE ark before 24.12.0 can extract to an absolute path from an archive.
EPSS
Процентиль: 1%
0.0001
Низкий
5 Medium
CVSS3
Дефекты
CWE-36
Связанные уязвимости
CVSS3: 5
ubuntu
около 1 года назад
libarchiveplugin.cpp in KDE ark before 24.12.0 can extract to an absolute path from an archive.
CVSS3: 5
debian
около 1 года назад
libarchiveplugin.cpp in KDE ark before 24.12.0 can extract to an absol ...
CVSS3: 5
github
около 1 года назад
libarchiveplugin.cpp in KDE ark before 24.12.0 can extract to an absolute path from an archive.
CVSS3: 5
fstec
около 1 года назад
Уязвимость сценария libarchiveplugin.cpp графической утилиты для упаковки и распаковки файлов Ark среды рабочего стола KDE, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или выполнить произвольный код
EPSS
Процентиль: 1%
0.0001
Низкий
5 Medium
CVSS3
Дефекты
CWE-36