Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2005-1080

Опубликовано: 04 янв. 2005
Источник: redhat
CVSS2: 2.6
EPSS Низкий

Уязвимость обхода каталога в утилите Java Archive Tool (Jar) из-за некорректной обработки имён файлов с последовательностью ".." в архивах .jar

Описание

Обнаружена уязвимость обхода каталога в способе, которым утилита jar извлекает файлы из архивов JAR. Специально созданный архив JAR может привести к тому, что при его распаковке утилита jar перезапишет произвольные файлы, доступные для записи пользователю, запустившему утилиту.

Затронутые версии ПО

  • J2SE SDK 1.4.2
  • J2SE SDK 1.5
  • OpenJDK

Тип уязвимости

Обход каталога

Дополнительная информация

Статус:

Low
Дефект:
CWE-22
https://bugzilla.redhat.com/show_bug.cgi?id=606442jar: directory traversal vulnerability

EPSS

Процентиль: 88%
0.04135
Низкий

2.6 Low

CVSS2

Связанные уязвимости

ubuntu
больше 20 лет назад

Directory traversal vulnerability in the Java Archive Tool (Jar) utility in J2SE SDK 1.4.2 and 1.5, and OpenJDK, allows remote attackers to create or overwrite arbitrary files via a .. (dot dot) in filenames in a .jar file.

nvd
больше 20 лет назад

Directory traversal vulnerability in the Java Archive Tool (Jar) utility in J2SE SDK 1.4.2 and 1.5, and OpenJDK, allows remote attackers to create or overwrite arbitrary files via a .. (dot dot) in filenames in a .jar file.

github
больше 3 лет назад

Directory traversal vulnerability in the Java Archive Tool (Jar) utility in J2SE SDK 1.4.2 and 1.5, and OpenJDK, allows remote attackers to create or overwrite arbitrary files via a .. (dot dot) in filenames in a .jar file.

oracle-oval
больше 10 лет назад

ELSA-2015-0808: java-1.6.0-openjdk security update (IMPORTANT)

oracle-oval
больше 10 лет назад

ELSA-2015-0807: java-1.7.0-openjdk security update (IMPORTANT)

EPSS

Процентиль: 88%
0.04135
Низкий

2.6 Low

CVSS2

Уязвимость CVE-2005-1080