Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2010-3450

Опубликовано: 26 янв. 2011
Источник: redhat
CVSS2: 4

Описание

Multiple directory traversal vulnerabilities in OpenOffice.org (OOo) 2.x and 3.x before 3.3 allow remote attackers to overwrite arbitrary files via a .. (dot dot) in an entry in (1) an XSLT JAR filter description file, (2) an Extension (aka OXT) file, or unspecified other (3) JAR or (4) ZIP files.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 3openoffice.orgAffected
Red Hat Enterprise Linux 4openoffice.orgFixedRHSA-2011:018128.01.2011
Red Hat Enterprise Linux 4openoffice.org2FixedRHSA-2011:018128.01.2011
Red Hat Enterprise Linux 5openoffice.orgFixedRHSA-2011:018228.01.2011
Red Hat Enterprise Linux 6openoffice.orgFixedRHSA-2011:018328.01.2011

Показывать по

Дополнительная информация

Статус:

Moderate
https://bugzilla.redhat.com/show_bug.cgi?id=602324OpenOffice.org: directory traversal flaws in handling of XSLT jar filter descriptions and OXT extension files

4 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 14 лет назад

Multiple directory traversal vulnerabilities in OpenOffice.org (OOo) 2.x and 3.x before 3.3 allow remote attackers to overwrite arbitrary files via a .. (dot dot) in an entry in (1) an XSLT JAR filter description file, (2) an Extension (aka OXT) file, or unspecified other (3) JAR or (4) ZIP files.

nvd
больше 14 лет назад

Multiple directory traversal vulnerabilities in OpenOffice.org (OOo) 2.x and 3.x before 3.3 allow remote attackers to overwrite arbitrary files via a .. (dot dot) in an entry in (1) an XSLT JAR filter description file, (2) an Extension (aka OXT) file, or unspecified other (3) JAR or (4) ZIP files.

debian
больше 14 лет назад

Multiple directory traversal vulnerabilities in OpenOffice.org (OOo) 2 ...

github
около 3 лет назад

Multiple directory traversal vulnerabilities in OpenOffice.org (OOo) 2.x and 3.x before 3.3 allow remote attackers to overwrite arbitrary files via a .. (dot dot) in an entry in (1) an XSLT JAR filter description file, (2) an Extension (aka OXT) file, or unspecified other (3) JAR or (4) ZIP files.

CVSS3: 9.9
fstec
больше 14 лет назад

Уязвимость офисного пакета OpenOffice, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

4 Medium

CVSS2