Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2011-5325

Опубликовано: 20 окт. 2015
Источник: redhat
CVSS2: 3.5
EPSS Низкий

Уязвимость обхода каталога в реализации tar из BusyBox, позволяющая получить доступ к файлам за пределами текущей рабочей директории через символьные ссылки (symlinks)

Описание

Обнаружена уязвимость обхода каталога (directory traversal) в реализации tar из BusyBox до версии 1.22.0 v5. Удалённые злоумышленники могут использовать символьные ссылки (symlinks) для указания на файлы, расположенные за пределами текущей рабочей директории.

Затронутые версии ПО

  • BusyBox до версии 1.22.0 v5

Тип уязвимости

Обход каталога (directory traversal)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 4busyboxWill not fix
Red Hat Enterprise Linux 5busyboxWill not fix
Red Hat Enterprise Linux 6busyboxWill not fix

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-22
https://bugzilla.redhat.com/show_bug.cgi?id=1274215busybox: Path traversal via crafted tar file containing symlink

EPSS

Процентиль: 88%
0.04081
Низкий

3.5 Low

CVSS2

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 8 лет назад

Directory traversal vulnerability in the BusyBox implementation of tar before 1.22.0 v5 allows remote attackers to point to files outside the current working directory via a symlink.

CVSS3: 7.5
nvd
больше 8 лет назад

Directory traversal vulnerability in the BusyBox implementation of tar before 1.22.0 v5 allows remote attackers to point to files outside the current working directory via a symlink.

CVSS3: 7.5
debian
больше 8 лет назад

Directory traversal vulnerability in the BusyBox implementation of tar ...

CVSS3: 7.5
github
больше 3 лет назад

Directory traversal vulnerability in the BusyBox implementation of tar before 1.22.0 v5 allows remote attackers to point to files outside the current working directory via a symlink.

CVSS3: 7.5
fstec
почти 15 лет назад

Уязвимость набора UNIX-утилит командной строки BusyBox, связанная с некорректным ограничением имени пути к каталогу, позволяющая нарушителю оказать воздействие на целостность данных

EPSS

Процентиль: 88%
0.04081
Низкий

3.5 Low

CVSS2