Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2018-17828

Опубликовано: 25 сент. 2018
Источник: redhat
CVSS3: 5.5
EPSS Низкий

Описание

Directory traversal vulnerability in ZZIPlib 0.13.69 allows attackers to overwrite arbitrary files via a .. (dot dot) in a zip file, because of the function unzzip_cat in the bins/unzzipcat-mem.c file.

It was discovered that zziplib is vulnerable to a directory traversal flaw in most of its unzip binaries, including unzip-mem, unzzipcat-mem, unzzipcat-big, unzzipcat-mix, and unzzipcat-zip. An attacker may use this flaw to write files outside the intended target directory, overwriting existing files, or creating new ones.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 9zziplibAffected
Red Hat Enterprise Linux 7zziplibFixedRHSA-2020:117831.03.2020
Red Hat Enterprise Linux 8zziplibFixedRHSA-2020:165328.04.2020

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-22
https://bugzilla.redhat.com/show_bug.cgi?id=1635888zziplib: directory traversal in unzzip_cat in the bins/unzzipcat-mem.c

EPSS

Процентиль: 69%
0.00593
Низкий

5.5 Medium

CVSS3

Связанные уязвимости

CVSS3: 5.5
ubuntu
больше 7 лет назад

Directory traversal vulnerability in ZZIPlib 0.13.69 allows attackers to overwrite arbitrary files via a .. (dot dot) in a zip file, because of the function unzzip_cat in the bins/unzzipcat-mem.c file.

CVSS3: 5.5
nvd
больше 7 лет назад

Directory traversal vulnerability in ZZIPlib 0.13.69 allows attackers to overwrite arbitrary files via a .. (dot dot) in a zip file, because of the function unzzip_cat in the bins/unzzipcat-mem.c file.

CVSS3: 5.5
msrc
около 4 лет назад

Описание отсутствует

CVSS3: 5.5
debian
больше 7 лет назад

Directory traversal vulnerability in ZZIPlib 0.13.69 allows attackers ...

suse-cvrf
больше 7 лет назад

Security update for zziplib

EPSS

Процентиль: 69%
0.00593
Низкий

5.5 Medium

CVSS3