John G. Myers MPack/MUnpack畸形文件名漏洞

漏洞信息详情

John G. Myers MPack/MUnpack畸形文件名漏洞

漏洞简介

mpack 1.5及其早期版本的munpack存在目录遍历漏洞。远程攻击者可以借助文件名中抽取的../(点 点)序列在父目录中创建新文件。

漏洞公告

Debian has released the following fixes:
John G. Myers mpack 1.5

参考网址

来源: BID
名称: 5386
链接:http://www.securityfocus.com/bid/5386

来源: XF
名称: munpack-dotdot-directory-traversal(9748)
链接:http://www.iss.net/security_center/static/9748.php

来源: DEBIAN
名称: DSA-141
链接:http://www.debian.org/security/2002/dsa-141

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享