5

CVE-2006-2520

Exploit
Directory traversal vulnerability in BitZipper 4.1.2 SR-1 and earlier allows remote attackers to create files in arbitrary directories via a ..  (dot dot) in the filename of a file that is stored in a (1) RAR (.rar), (2) TAR (.tar), (3) ZIP (.zip), (4) GZ (.gz), or (5) JAR (.jar) archive.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Bitberry SoftwareBitzipper Version3.2
Bitberry SoftwareBitzipper Version3.2.1
Bitberry SoftwareBitzipper Version3.3
Bitberry SoftwareBitzipper Version3.4
Bitberry SoftwareBitzipper Version3.4.1
Bitberry SoftwareBitzipper Version4.0
Bitberry SoftwareBitzipper Version4.1
Bitberry SoftwareBitzipper Version4.1.1
Bitberry SoftwareBitzipper Version4.1.2
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.47% 0.801
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.