BitZipper 文档解压 目录遍历漏洞

漏洞信息详情

BitZipper 文档解压 目录遍历漏洞

漏洞简介

BitZipper是Windows平台的高级数据压缩工具。

BitZipper在解压RAR(.rar)、TAR(.tar)、ZIP(.zip)、TAR.GZ(tar.gz)、GZ(.gz)或JAR(.jar)格式压缩文件时存在输入验证错误,允许攻击者使用\”../\”目录遍历序列将文件解压到指定目录之外的任意位置。

漏洞公告

目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.bitzipper.com/

参考网址

来源: BID

名称: 18065

链接:http://www.securityfocus.com/bid/18065

来源: BUGTRAQ

名称: 20060522 BitZipper Archive Extraction Directory traversal

链接:http://www.securityfocus.com/archive/1/archive/1/434713/100/0/threaded

来源: VUPEN

名称: ADV-2006-1907

链接:http://www.frsirt.com/english/advisories/2006/1907

来源: SECUNIA

名称: 20207

链接:http://secunia.com/advisories/20207

来源: MISC

链接:http://hamid.ir/security/bitzipper.txt

来源: XF

名称: bitzipper-extract-directory-traversal(26626)

链接:http://xforce.iss.net/xforce/xfdb/26626

来源: OSVDB

名称: 25693

链接:http://www.osvdb.org/25693

来源: SECTRACK

名称: 1016132

链接:http://securitytracker.com/id?1016132

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享