Général | |
---|---|
Score : | 5.8/10.0 |
Sévérité : | Moyenne |
Catégorie : | Manipulation de chemin |
Exploit : | Disponible |
Métriques d'impact | |
Confidentialité : | Aucun |
Intégrité : | Partiel |
Disponibilité : | Partiel |
Métriques d'exploitabilité | |
Vecteur d'Accès : | Réseau |
Complexité d'Accès : | Moyenne |
Authentification : | Aucune |
Publiée le 08/04/15 - Mise à jour le 01/07/17
Open-source ARJ archiver 3.10.22 allows remote attackers to conduct directory traversal attacks via a symlink attack in an ARJ archive.
CWE-59 (Résolution de lien)
Le logiciel tente d'accéder à un fichier par son nom, mais n'empêche pas correctement que le nom du fichier mène à une ressource non désirée.
![]() | CVE-2015-0556 |
![]() | DSA-3213-1 |
![]() | DLA-188-1 |
![]() | BID-71860 |