JVN Info.
- Id
- 36942
- Name
- JVNDB-2010-002722
- Title
- FastJar の jartool.c 内にある extract_jar 関数におけるディレクトリトラバーサルの脆弱性
- Summary
- FastJar の jartool.c 内にある extract_jar 関数には、.jar アーカイブ内において、ファイルパスの先頭以外の箇所に .. (dot dot) を含むファイル名の処理に不備があるため、ディレクトリトラバーサルの脆弱性が存在します。
- Nvdinfo
- CVE-2010-0831
- Cvssv2
- 5.8
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002722.html
- Published Date
- 2010-06-18
- Registered Date
- 2011-02-03
- Last Updated Date
- 2011-02-03