Vulnerability Name: | CVE-2002-0399 (CCN-10224) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2001-07-02 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2001-07-02 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2018-10-19 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | Directory traversal vulnerability in GNU tar 1.13.19 through 1.13.25, and possibly later versions, allows attackers to overwrite arbitrary files during archive extraction via a (1) "/.." or (2) "./.." string, which removes the leading slash but leaves the "..", a variant of CVE-2001-1267. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 4.0 Medium (CCN CVSS v3.1 Vector: CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 5.0 Medium (CVSS v2 Vector: AV:N/AC:L/Au:N/C:N/I:P/A:N)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-Other | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | File Manipulation | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: CCN Type: GNU FTP site gnu/tar/ Source: CCN Type: BugTraq Mailing List, Thu Sep 26 2002 - 19:11:07 CDT Allot Netenforcer problems, GNU TAR flaw Source: CCN Type: Gentoo Linux Security Announcement 2002-10-01 12:30 UTC tar: directory-traversal vulnerability Source: CCN Type: EnGarde Secure Linux Security Advisory ESA-20021003-022 tar: directory traversal vulnerability. Source: CCN Type: Full-Disclosure Mailing List, Tue Oct 01 2002 - 05:38:05 CDT GLSA: unzip Source: CCN Type: Conectiva Linux Announcement CLSA-2002:538 tar/unzip Source: MITRE Type: CNA CVE-2001-1267 Source: MITRE Type: CNA CVE-2001-1268 Source: MITRE Type: CNA CVE-2001-1269 Source: MITRE Type: CNA CVE-2001-1270 Source: MITRE Type: CNA CVE-2001-1271 Source: MITRE Type: CNA CVE-2002-0399 Source: MITRE Type: CNA CVE-2002-1216 Source: MITRE Type: CNA CVE-2005-1918 Source: CONECTIVA Type: UNKNOWN CLA-2002:538 Source: BUGTRAQ Type: UNKNOWN 20020928 GNU tar (Re: Allot Netenforcer problems, GNU TAR flaw) Source: CCN Type: RHSA-2002-096 Updated unzip and tar packages fix vulnerabilities Source: CCN Type: RHSA-2002-138 unzip security update Source: CCN Type: RHSA-2003-218 Updated unzip and tar packages that fix vulnerabilities are now available Source: CCN Type: RHSA-2006-0195 tar security update Source: SECUNIA Type: UNKNOWN 19130 Source: CCN Type: SA20397 Avaya Products "tar" Directory Traversal Vulnerability Source: SECUNIA Type: UNKNOWN 26604 Source: SECUNIA Type: UNKNOWN 26673 Source: SECUNIA Type: UNKNOWN 26987 Source: CCN Type: SECTRACK ID: 1015655 Tar on Red Hat Enterprise Linux Lets Remote Users Write Files Source: CCN Type: Sun Alert ID: 47800 Sun Linux Vulnerabilities in "unzip" and GNU "tar" During File Extraction Source: SUNALERT Type: UNKNOWN 47800 Source: SUNALERT Type: UNKNOWN 1000928 Source: CCN Type: ASA-2006-110 tar security update (RHSA-2006-0195) Source: CCN Type: CIAC Information Bulletin N-041 Sun Linux Vulnerabilities in "unzip" and GNU "tar" Commands Source: CCN Type: Info-ZIP Web site InfoZIP's UnZip Source: XF Type: Vendor Advisory archive-extraction-directory-traversal(10224) Source: ENGARDE Type: UNKNOWN ESA-20021003-022 Source: MANDRAKE Type: UNKNOWN MDKSA-2002:066 Source: SUSE Type: UNKNOWN SUSE-SR:2006:005 Source: SUSE Type: UNKNOWN SUSE-SR:2007:019 Source: CCN Type: OpenPKG-SA-2006.038 GNU tar Source: CCN Type: OSVDB ID: 8974 PKZip pkzipc -rec Option Double Dot Arbitrary File Overwrite Source: CCN Type: OSVDB ID: 8975 rar Archive Extraction Double Dot Arbitrary File Overwrite Source: CCN Type: PKWARE Inc. Web site PKWARE - Home of Genuine PKZIP Products Source: REDHAT Type: UNKNOWN RHSA-2002:096 Source: CCN Type: SECURITY.NNOV Advisory July, 2, 2001 Directory traversal and path globbing in multiple archivers Source: BUGTRAQ Type: UNKNOWN 20070825 rPSA-2007-0172-1 tar Source: BUGTRAQ Type: UNKNOWN 20070827 FLEA-2007-0049-1 tar Source: CCN Type: BID-3024 GNU Tar Hostile Destination Path Vulnerability Source: BID Type: UNKNOWN 5834 Source: CCN Type: BID-5834 GNU Tar Hostile Destination Path Variant Vulnerability Source: CCN Type: BID-5835 Info-ZIP UnZip Hostile Destination Path Vulnerability Source: CCN Type: BID-5933 PKWare PKZip Hostile Destination Path Vulnerability Source: XF Type: UNKNOWN archive-extraction-directory-traversal(10224) Source: CONFIRM Type: UNKNOWN https://issues.rpath.com/browse/RPL-1631 Source: CCN Type: SUSE-SR:2006:005 SUSE Security Summary Report Source: CCN Type: SUSE-SR:2007:019 SUSE Security Summary Report | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration CCN 1: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |