StuffIt和ZipMagic远程目录遍历漏洞

admin 2024-01-13 15:48:30 YS 来源:ZONE.CI 全球网 0 阅读模式
> StuffIt和ZipMagic远程目录遍历漏洞

StuffIt和ZipMagic远程目录遍历漏洞

CNNVD-ID编号 CNNVD-200602-445 CVE编号 CVE-2006-0926
发布时间 2006-02-28 更新时间 2006-03-02
漏洞类型 路径遍历 漏洞来源 Hamid Ebadi is credited with the discovery of this vulnerability.
危险等级 低危 威胁类型 远程
厂商 smithmicro

漏洞介绍

Allume StuffIt Standard和Deluxe 9.0、ZipMagic Deluxe 9.0以及StuffIt Expander 9.0.0.21 Engine 9.0.0.21中存在多个目录遍历漏洞。远程攻击者可以借助(1) zip或(2) tar压缩包中的某些特制路径名称创建和覆盖任意文件。

漏洞补丁

目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本。

参考网址

来源: BID

名称: 16806

链接:http://www.securityfocus.com/bid/16806

来源: BUGTRAQ

名称: 20060224 StuffIt and ZipMagic Family of products Directory traversal

链接:http://www.securityfocus.com/archive/1/archive/1/425972/100/0/threaded

来源: MISC

链接:http://www.hamid.ir/security/stuffit.txt

来源: VUPEN

名称: ADV-2006-0732

链接:http://www.frsirt.com/english/advisories/2006/0732

来源: SECUNIA

名称: 19010

链接:http://secunia.com/advisories/19010

来源: XF

名称: stuffit-zipmagic-archive-directory-traversal(24886)

链接:http://xforce.iss.net/xforce/xfdb/24886

受影响实体

Smithmicro Zipmagic_deluxe:9.0 Smithmicro Stuffit_standard:9.0 Smithmicro Stuffit_expander:9.0.0.21_engine_9.0.0.21 Smithmicro Stuffit_deluxe:9.0

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200602-445

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0