cabextract 目录遍历漏洞 CVE-2004-0916 CNNVD-200501-283

5.0 AV AC AU C I A
发布: 2005-01-27
修订: 2017-07-11

cabextract是软件开发者Stuart Caie所研发的一套Microsoft Cabinet文件处理工具。该工具可以列出、提取和创建压缩(.cab)文件。 cabextract 1.1之前版本中存在目录遍历漏洞。远程攻击者可通过文件名种包含\"..\"序列的压缩文件,重写任意性文件。

0%
当前有1条漏洞利用/PoC
当前有3条受影响产品信息