JVN Info.
- Id
- 51958
- Name
- JVNDB-2007-000621
- Title
- GNU tar の contains_dot_dot() 関数におけるディレクトリトラバーサルの脆弱性
- Summary
- GNU tar の contains_dot_dot() 関数には TAR アーカイブファイルのシンボリックリンクの処理に不備が存在するために、「//..」を含むディレクトリ名が指定された際に、ディレクトリトラバーサルの脆弱性が存在します。
- Nvdinfo
- CVE-2007-4131
- Cvssv2
- 6.8
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000621.html
- Published Date
- 2007-08-23
- Registered Date
- 2007-08-30
- Last Updated Date
- 2010-01-18