Anfälligkeitssuche        Suche in 219043 CVE Beschreibungen
und 99761 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.703778
Kategorie:Debian Local Security Checks
Titel:Debian Security Advisory DSA 3778-1 (ruby-archive-tar-minitar - security update)
Zusammenfassung:Michal Marek discovered that;ruby-archive-tar-minitar, a Ruby library that provides the ability to deal with;POSIX tar archive files, is prone to a directory traversal vulnerability. An;attacker can take advantage of this flaw to overwrite arbitrary files during;archive extraction via a .. (dot dot) in an extracted filename.
Beschreibung:Summary:
Michal Marek discovered that
ruby-archive-tar-minitar, a Ruby library that provides the ability to deal with
POSIX tar archive files, is prone to a directory traversal vulnerability. An
attacker can take advantage of this flaw to overwrite arbitrary files during
archive extraction via a .. (dot dot) in an extracted filename.

Affected Software/OS:
ruby-archive-tar-minitar on Debian Linux

Solution:
For the stable distribution (jessie),
this problem has been fixed in version 0.5.2-2+deb8u1.

We recommend that you upgrade your ruby-archive-tar-minitar packages.

CVSS Score:
5.0

CVSS Vector:
AV:N/AC:L/Au:N/C:N/I:P/A:N

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2016-10173
CopyrightCopyright (C) 2017 Greenbone Networks GmbH

Dies ist nur einer von 99761 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2024 E-Soft Inc. Alle Rechte vorbehalten.