Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2010-3450

Опубликовано: 28 янв. 2011
Источник: ubuntu
Приоритет: medium
CVSS2: 9.3

Описание

Multiple directory traversal vulnerabilities in OpenOffice.org (OOo) 2.x and 3.x before 3.3 allow remote attackers to overwrite arbitrary files via a .. (dot dot) in an entry in (1) an XSLT JAR filter description file, (2) an Extension (aka OXT) file, or unspecified other (3) JAR or (4) ZIP files.

РелизСтатусПримечание
dapper

DNE

devel

not-affected

hardy

DNE

karmic

DNE

lucid

DNE

maverick

DNE

upstream

released

3.3

Показывать по

РелизСтатусПримечание
dapper

ignored

end of life
devel

DNE

hardy

released

1:2.4.1-1ubuntu2.5
karmic

released

1:3.1.1-5ubuntu1.3
lucid

released

1:3.2.0-7ubuntu4.2
maverick

released

1:3.2.1-7ubuntu1.1
upstream

released

3.3

Показывать по

9.3 Critical

CVSS2

Связанные уязвимости

redhat
больше 14 лет назад

Multiple directory traversal vulnerabilities in OpenOffice.org (OOo) 2.x and 3.x before 3.3 allow remote attackers to overwrite arbitrary files via a .. (dot dot) in an entry in (1) an XSLT JAR filter description file, (2) an Extension (aka OXT) file, or unspecified other (3) JAR or (4) ZIP files.

nvd
больше 14 лет назад

Multiple directory traversal vulnerabilities in OpenOffice.org (OOo) 2.x and 3.x before 3.3 allow remote attackers to overwrite arbitrary files via a .. (dot dot) in an entry in (1) an XSLT JAR filter description file, (2) an Extension (aka OXT) file, or unspecified other (3) JAR or (4) ZIP files.

debian
больше 14 лет назад

Multiple directory traversal vulnerabilities in OpenOffice.org (OOo) 2 ...

github
около 3 лет назад

Multiple directory traversal vulnerabilities in OpenOffice.org (OOo) 2.x and 3.x before 3.3 allow remote attackers to overwrite arbitrary files via a .. (dot dot) in an entry in (1) an XSLT JAR filter description file, (2) an Extension (aka OXT) file, or unspecified other (3) JAR or (4) ZIP files.

CVSS3: 9.9
fstec
больше 14 лет назад

Уязвимость офисного пакета OpenOffice, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

9.3 Critical

CVSS2