Anfälligkeitssuche        Suche in 219043 CVE Beschreibungen
und 99761 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.814055
Kategorie:Web application abuses
Titel:Apache Tika Server Zip Slip Arbitrary File Overwrite Vulnerability
Zusammenfassung:Apache Tika Server is prone to a zip slip arbitrary file; overwrite vulnerability.
Beschreibung:Summary:
Apache Tika Server is prone to a zip slip arbitrary file
overwrite vulnerability.

Vulnerability Insight:
The flaw exists due to an error where a user does not specify an
extract directory on the commandline and the input file has an embedded file with an absolute
path, tika-app overwrites that file.

Vulnerability Impact:
Successful exploitation will allow remote attackers to overwrite
arbitrary files.

Affected Software/OS:
Apache Tika Server from versions 0.9 through 1.18.

Solution:
Update to version 1.19 or later.

CVSS Score:
5.8

CVSS Vector:
AV:N/AC:M/Au:N/C:N/I:P/A:P

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2018-11762
CopyrightCopyright (C) 2018 Greenbone Networks GmbH

Dies ist nur einer von 99761 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2024 E-Soft Inc. Alle Rechte vorbehalten.