JVN Info.
- Id
- 32956
- Name
- JVNDB-2011-003196
- Title
- Widelands におけるパストラバーサル攻撃を誘発される脆弱性
- Summary
- Widelands の io/filesystem/filesystem.cc 内のパス名正規化機能は、ネットワーク経由で受け取った ~ (チルダ) で始まる文字列の、ホームディレクトリパス名への使用を制限しないため、パストラバーサル攻撃を誘発する、または任意のファイルを上書きされる脆弱性が存在します。
- Nvdinfo
- CVE-2011-4675
- Cvssv2
- 6.4
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-003196.html
- Published Date
- 2011-12-05
- Registered Date
- 2011-12-06
- Last Updated Date
- 2011-12-12