2.6
CVE-2006-0926
- EPSS 1.6%
- Veröffentlicht 28.02.2006 11:02:00
- Zuletzt bearbeitet 16.06.2026 22:21:34
- Erkennungen
Multiple directory traversal vulnerabilities in Allume StuffIt Standard and Deluxe 9.0, ZipMagic Deluxe 9.0, and StuffIt Expander 9.0.0.21 Engine 9.0.0.21 allow remote attackers to create and overwrite arbitrary files via certain crafted pathnames in a (1) zip or (2) tar archive.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Smithmicro ≫ Stuffit Deluxe Version 9.0
Smithmicro ≫ Stuffit Expander Version 9.0.0.21_engine_9.0.0.21
Smithmicro ≫ Stuffit Standard Version 9.0
Smithmicro ≫ Zipmagic Deluxe Version 9.0
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 1.6% | 0.737 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 2.6 | 4.9 | 2.9 |
AV:N/AC:H/Au:N/C:N/I:P/A:N
|
http://secunia.com/advisories/19010
http://www.hamid.ir/security/stuffit.txt
http://www.osvdb.org/23463
http://www.securityfocus.com/archive/1/425972/100/0/threaded
http://www.securityfocus.com/bid/16806
http://www.vupen.com/english/advisories/2006/0732
https://exchange.xforce.ibmcloud.com/vulnerabilities/24886