Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2015-2304

Опубликовано: 16 янв. 2015
Источник: redhat
CVSS2: 2.6
EPSS Низкий

Описание

Absolute path traversal vulnerability in bsdcpio in libarchive 3.1.2 and earlier allows remote attackers to write to arbitrary files via a full pathname in an archive.

Отчет

Red Hat Product Security has rated this issue as having Low security impact. This issue is not currently planned to be addressed in future updates. For additional information, refer to the Issue Severity Classification: https://access.redhat.com/security/updates/classification/.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6libarchiveWill not fix
Red Hat Enterprise Linux 7libarchiveWill not fix

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-22
https://bugzilla.redhat.com/show_bug.cgi?id=1192482libarchive: directory traversal in bsdcpio

EPSS

Процентиль: 91%
0.0489
Низкий

2.6 Low

CVSS2

Связанные уязвимости

ubuntu
больше 11 лет назад

Absolute path traversal vulnerability in bsdcpio in libarchive 3.1.2 and earlier allows remote attackers to write to arbitrary files via a full pathname in an archive.

nvd
больше 11 лет назад

Absolute path traversal vulnerability in bsdcpio in libarchive 3.1.2 and earlier allows remote attackers to write to arbitrary files via a full pathname in an archive.

debian
больше 11 лет назад

Absolute path traversal vulnerability in bsdcpio in libarchive 3.1.2 a ...

github
больше 4 лет назад

Absolute path traversal vulnerability in bsdcpio in libarchive 3.1.2 and earlier allows remote attackers to write to arbitrary files via a full pathname in an archive.

suse-cvrf
больше 11 лет назад

Security update for libarchive

EPSS

Процентиль: 91%
0.0489
Низкий

2.6 Low

CVSS2