Vulnerability Name: | CVE-2010-3450 (CCN-65425) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2010-09-17 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2011-01-26 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2022-02-07 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | Multiple directory traversal vulnerabilities in OpenOffice.org (OOo) 2.x and 3.x before 3.3 allow remote attackers to overwrite arbitrary files via a .. (dot dot) in an entry in (1) an XSLT JAR filter description file, (2) an Extension (aka OXT) file, or unspecified other (3) JAR or (4) ZIP files. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 6.5 Medium (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 9.3 High (CVSS v2 Vector: AV:N/AC:M/Au:N/C:C/I:C/A:C) 6.9 Medium (Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
4.3 Medium (CCN Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:P/A:P/E:U/RL:OF/RC:C)
3.0 Low (REDHAT Temporal CVSS v2 Vector: AV:N/AC:H/Au:N/C:P/I:P/A:N/E:U/RL:OF/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-22 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | File Manipulation | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2010-3450 Source: OSVDB Type: Broken Link 70711 Source: CCN Type: RHSA-2011-0181 Important: openoffice.org and openoffice.org2 security update Source: CCN Type: RHSA-2011-0182 Important: openoffice.org security update Source: CCN Type: RHSA-2011-0183 Important: openoffice.org security and bug fix update Source: SECUNIA Type: Broken Link 40775 Source: SECUNIA Type: Broken Link 42999 Source: SECUNIA Type: Broken Link 43065 Source: SECUNIA Type: Broken Link 43105 Source: SECUNIA Type: Broken Link 43118 Source: CCN Type: SA44202 IBM Lotus Symphony OpenOffice.org Multiple Vulnerabilities Source: SECUNIA Type: Broken Link 60799 Source: UBUNTU Type: Third Party Advisory USN-1056-1 Source: DEBIAN Type: Third Party Advisory DSA-2151 Source: DEBIAN Type: DSA-2151 openoffice.org -- several vulnerabilities Source: GENTOO Type: Third Party Advisory GLSA-201408-19 Source: MANDRIVA Type: Broken Link MDVSA-2011:027 Source: CCN Type: OpenOffice.org Web site Security Vulnerability in OpenOffice.org related to Extensions and filter package files Source: CONFIRM Type: Vendor Advisory http://www.openoffice.org/security/cves/CVE-2010-3450.html Source: CCN Type: Oracle Critical Patch Update Advisory - April 2011 Oracle Critical Patch Update Advisory - April 2011 Source: CONFIRM Type: Third Party Advisory http://www.oracle.com/technetwork/topics/security/cpuapr2011-301950.html Source: CCN Type: OSVDB ID: 70711 OpenOffice.org (OOo) Multiple File Type Traversal Arbitrary File Overwrite Source: REDHAT Type: Broken Link RHSA-2011:0181 Source: REDHAT Type: Broken Link RHSA-2011:0182 Source: BID Type: Broken Link, Third Party Advisory, VDB Entry 46031 Source: CCN Type: BID-46031 OpenOffice Multiple Remote Code Execution Vulnerabilities Source: SECTRACK Type: Broken Link, Third Party Advisory, VDB Entry 1025002 Source: VUPEN Type: Broken Link ADV-2011-0230 Source: VUPEN Type: Broken Link ADV-2011-0232 Source: VUPEN Type: Broken Link ADV-2011-0279 Source: CCN Type: Red Hat Bugzilla Bug 602324 CVE-2010-3450 OpenOffice.org: directory traversal flaws in handling of XSLT jar filter descriptions and OXT extension files Source: CONFIRM Type: Issue Tracking, Patch, Third Party Advisory https://bugzilla.redhat.com/show_bug.cgi?id=602324 Source: XF Type: UNKNOWN ooo-xsltjar-oxt-zip-dir-traversal(65425) Source: CCN Type: IBM Support & Downloads Web site IBM Lotus Symphony 3.0 Component Fix Pack 2 Release Notes Source: SUSE Type: SUSE-SR:2011:007 SUSE Security Summary Report | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration 2: Configuration RedHat 1: Configuration RedHat 2: Configuration RedHat 3: Configuration RedHat 4: Configuration RedHat 5: Configuration RedHat 6: Configuration RedHat 7: Configuration RedHat 8: Configuration RedHat 9: Configuration RedHat 10: Configuration RedHat 11: Configuration RedHat 12: Configuration RedHat 13: Configuration CCN 1: ![]() | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |