JVN Info.

Id
36942  
Name
JVNDB-2010-002722  
Title
FastJar の jartool.c 内にある extract_jar 関数におけるディレクトリトラバーサルの脆弱性  
Summary
FastJar の jartool.c 内にある extract_jar 関数には、.jar アーカイブ内において、ファイルパスの先頭以外の箇所に .. (dot dot) を含むファイル名の処理に不備があるため、ディレクトリトラバーサルの脆弱性が存在します。  
Nvdinfo
CVE-2010-0831  
Cvssv2
5.8  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002722.html  
Published Date
2010-06-18  
Registered Date
2011-02-03  
Last Updated Date
2011-02-03  

Actions