Matthias Klose

Fastjar

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 1.86%
  • Veröffentlicht 18.06.2010 18:30:01
  • Zuletzt bearbeitet 11.04.2025 00:51:21

Directory traversal vulnerability in the extract_jar function in jartool.c in FastJar 0.98 allows remote attackers to create or overwrite arbitrary files via a .. (dot dot) in a non-initial pathname component in a filename within a .jar archive, a re...

Exploit
  • EPSS 0.75%
  • Veröffentlicht 18.06.2010 18:30:01
  • Zuletzt bearbeitet 11.04.2025 00:51:21

Absolute path traversal vulnerability in the extract_jar function in jartool.c in FastJar 0.98 allows remote attackers to create or overwrite arbitrary files via a full pathname for a file within a .jar archive, a related issue to CVE-2010-0831. NOT...