漏洞信息详情
cabextract 目录遍历漏洞
漏洞简介
cabextract是软件开发者Stuart Caie所研发的一套Microsoft Cabinet文件处理工具。该工具可以列出、提取和创建压缩(.cab)文件。
cabextract 1.1之前版本中存在目录遍历漏洞。远程攻击者可通过文件名种包含\"..\"序列的压缩文件,重写任意性文件。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.cabextract.org.uk/
参考网址
来源:http://nvd.nist.gov/nvd.cfm?cvename=CVE-2004-0916※http://www.securityfocus.com/bid/11460
链接:无
来源:BID
链接:https://www.securityfocus.com/bid/11460
来源:CONFIRM
链接:http://www.kyz.uklinux.net/cabextract.php#changes
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/17766
来源:DEBIAN
链接:https://www.debian.org/security/2004/dsa-574
来源:SECUNIA
链接:http://secunia.com/advisories/12882/
受影响实体
- Cabextract Cabextract:1.0<!--2000-1-1-->
- Cabextract Cabextract:0.6<!--2000-1-1-->
- Cabextract Cabextract:0.2<!--2000-1-1-->
补丁
- cabextract 目录遍历漏洞的修复措施<!--2005-1-27-->
还没有评论,来说两句吧...