JVN Info.

Id
13828  
Name
JVNDB-2014-002703  
Title
dpkg におけるディレクトリトラバーサル攻撃を実行される脆弱性  
Summary
dpkg は、パッチプログラムに "C スタイルでエンコードされたファイル名 (C-style encoded filename)" 機能に対応していることを想定しており、非対応のパッチプログラムについても同機能がサポートされるため、インタラクションエラー (interaction error) を誘発し、ディレクトリトラバーサル攻撃を実行され、意図されたディレクトリの外にあるファイルを変更される脆弱性が存在します。  
Nvdinfo
CVE-2014-3227  
Cvssv2
6.4  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002703.html  
Published Date
2014-04-28  
Registered Date
2014-06-03  
Last Updated Date
2014-06-27  

Actions