JVN Info.

Id
51958  
Name
JVNDB-2007-000621  
Title
GNU tar の contains_dot_dot() 関数におけるディレクトリトラバーサルの脆弱性  
Summary
GNU tar の contains_dot_dot() 関数には TAR アーカイブファイルのシンボリックリンクの処理に不備が存在するために、「//..」を含むディレクトリ名が指定された際に、ディレクトリトラバーサルの脆弱性が存在します。  
Nvdinfo
CVE-2007-4131  
Cvssv2
6.8  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000621.html  
Published Date
2007-08-23  
Registered Date
2007-08-30  
Last Updated Date
2010-01-18  

Actions