V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2015-1191
DEB
Средний

Множественные уязвимости обхода каталогов в pigz 2.3.1 позволяют удаленным злоумышленникам записывать произвольные файлы через (1) полное и…

CVSS
5.0
Средний
EPSS
0.03
p85
Опубликовано
2015-01-01
Обновлено
2015-01-01
Описание

Множественные уязвимости обхода каталогов в pigz 2.3.1 позволяют удаленным злоумышленникам записывать произвольные файлы через (1) полное имя пути или (2) .. (две точки) в архиве.

Теги · CWE
CWE-22
CAPEC-64
CAPEC-76
CAPEC-78
CAPEC-79
CAPEC-126
Затронутые продукты
PigzPigzPigzPigzPigzPigzPigzPigzPigzPigzPigzPigzPigzPigzPigzPigzPigzPigzPigzPigz
Вектор CVSS
AV:N/AC:L/Au:N/C:N/I:P/A:N
Хронология
2015-01-01
Опубликована
2015-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: P
Partial
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.030 · p85
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
pigzОтслеживается
pigzОтслеживается
pigzОтслеживается
pigzОтслеживается
pigzОтслеживается
pigzОтслеживается
pigzОтслеживается
pigzОтслеживается
pigzОтслеживается
pigzОтслеживается
pigzОтслеживается
pigzОтслеживается
pigzОтслеживается
pigzОтслеживается
pigzОтслеживается
pigzОтслеживается
pigzОтслеживается
pigzОтслеживается
pigzОтслеживается
pigzОтслеживается
Показаны первые 20 из 22
Источники данных
DEB
CVE
RED
UBU