Open-source ARJ archiver 目录遍历漏洞 CVE-2015-0556 CNNVD-201501-088

5.8 AV AC AU C I A
发布: 2015-04-08
修订: 2017-07-01

ARJ是美国软件开发者Robert Jung所研发的一套文件归档软件,它支持长文件名、文件版本管理和数据损坏保护等。Open-source ARJ archiver是一个ARJ归档的开源实现。 Open-source ARJ archiver 3.10.22版本中存在安全漏洞。远程攻击者可通过在ARJ存档文件中实施符号链接攻击利用该漏洞实施目录遍历攻击。

0%
当前有3条漏洞利用/PoC
当前有4条受影响产品信息