Vulnerability Name: | CVE-2001-1267 (CCN-10224) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2001-07-02 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2001-07-02 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2008-09-05 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | Directory traversal vulnerability in GNU tar 1.13.19 and earlier allows local users to overwrite arbitrary files during archive extraction via a tar file whose filenames contain a .. (dot dot). | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 4.0 Medium (CCN CVSS v3.1 Vector: CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 2.1 Low (CVSS v2 Vector: AV:L/AC:L/Au:N/C:N/I:P/A:N)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-Other | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | File Manipulation | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: CCN Type: GNU FTP site gnu/tar/ Source: CONFIRM Type: UNKNOWN ftp://alpha.gnu.org/gnu/tar/tar-1.13.25.tar.gz Source: CCN Type: BugTraq Mailing List, Thu Sep 26 2002 - 19:11:07 CDT Allot Netenforcer problems, GNU TAR flaw Source: CCN Type: Gentoo Linux Security Announcement 2002-10-01 12:30 UTC tar: directory-traversal vulnerability Source: CCN Type: EnGarde Secure Linux Security Advisory ESA-20021003-022 tar: directory traversal vulnerability. Source: CCN Type: Full-Disclosure Mailing List, Tue Oct 01 2002 - 05:38:05 CDT GLSA: unzip Source: CCN Type: Conectiva Linux Announcement CLSA-2002:538 tar/unzip Source: MITRE Type: CNA CVE-2001-1267 Source: MITRE Type: CNA CVE-2001-1268 Source: MITRE Type: CNA CVE-2001-1269 Source: MITRE Type: CNA CVE-2001-1270 Source: MITRE Type: CNA CVE-2001-1271 Source: MITRE Type: CNA CVE-2002-0399 Source: MITRE Type: CNA CVE-2002-1216 Source: MITRE Type: CNA CVE-2005-1918 Source: CONECTIVA Type: UNKNOWN CLA-2002:538 Source: HP Type: UNKNOWN HPSBTL0209-068 Source: BUGTRAQ Type: Exploit, Patch, Vendor Advisory 20010712 SECURITY.NNOV: directory traversal and path globing in multiple archivers Source: CCN Type: RHSA-2002-096 Updated unzip and tar packages fix vulnerabilities Source: CCN Type: RHSA-2002-138 unzip security update Source: CCN Type: RHSA-2003-218 Updated unzip and tar packages that fix vulnerabilities are now available Source: CCN Type: RHSA-2006-0195 tar security update Source: CCN Type: SA20397 Avaya Products "tar" Directory Traversal Vulnerability Source: CCN Type: SECTRACK ID: 1015655 Tar on Red Hat Enterprise Linux Lets Remote Users Write Files Source: CCN Type: Sun Alert ID: 47800 Sun Linux Vulnerabilities in "unzip" and GNU "tar" During File Extraction Source: SUNALERT Type: UNKNOWN 47800 Source: CCN Type: ASA-2006-110 tar security update (RHSA-2006-0195) Source: CCN Type: CIAC Information Bulletin N-041 Sun Linux Vulnerabilities in "unzip" and GNU "tar" Commands Source: CCN Type: Info-ZIP Web site InfoZIP's UnZip Source: XF Type: Vendor Advisory archive-extraction-directory-traversal(10224) Source: MANDRAKE Type: UNKNOWN MDKSA-2002:066 Source: CCN Type: OpenPKG-SA-2006.038 GNU tar Source: CCN Type: OSVDB ID: 8974 PKZip pkzipc -rec Option Double Dot Arbitrary File Overwrite Source: CCN Type: OSVDB ID: 8975 rar Archive Extraction Double Dot Arbitrary File Overwrite Source: CCN Type: PKWARE Inc. Web site PKWARE - Home of Genuine PKZIP Products Source: REDHAT Type: Patch, Vendor Advisory RHSA-2002:096 Source: REDHAT Type: UNKNOWN RHSA-2002:138 Source: REDHAT Type: UNKNOWN RHSA-2003:218 Source: CCN Type: SECURITY.NNOV Advisory July, 2, 2001 Directory traversal and path globbing in multiple archivers Source: BID Type: UNKNOWN 3024 Source: CCN Type: BID-3024 GNU Tar Hostile Destination Path Vulnerability Source: CCN Type: BID-5834 GNU Tar Hostile Destination Path Variant Vulnerability Source: CCN Type: BID-5835 Info-ZIP UnZip Hostile Destination Path Vulnerability Source: CCN Type: BID-5933 PKWare PKZip Hostile Destination Path Vulnerability Source: XF Type: UNKNOWN archive-extraction-directory-traversal(10224) Source: SUSE Type: SUSE-SR:2006:005 SUSE Security Summary Report Source: SUSE Type: SUSE-SR:2007:019 SUSE Security Summary Report | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration CCN 1: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |