Podatność CVE-2011-4675


Publikacja: 2011-12-05   Modyfikacja: 2012-02-13

Opis:
The pathname canonicalization functionality in io/filesystem/filesystem.cc in Widelands before 15.1 expands leading ~ (tilde) characters to home-directory pathnames but does not restrict use of these characters in strings received from the network, which might allow remote attackers to conduct absolute path traversal attacks and overwrite arbitrary files via a ~ in a pathname that is used for a file transfer in an Internet game, a different vulnerability than CVE-2011-1932.

Typ:

CWE-22

(Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal'))

CVSS2 => (AV:N/AC:L/Au:N/C:N/I:P/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
6.4/10
4.9/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Brak
Częściowy
Częściowy
Affected software
Widelands -> Widelands 

 Referencje:
http://bazaar.launchpad.net/~widelands-dev/widelands/build-15/revision/5021
http://xforce.iss.net/xforce/xfdb/71626
http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=617960

Copyright 2024, cxsecurity.com

 

Back to Top