漏洞标题
N/A
漏洞描述信息
"Allume StuffIt Standard和 Deluxe 9.0、ZipMagic Deluxe 9.0和 StuffIt Expander 9.0.0.21 Engine 9.0.0.21多个目录遍历漏洞使得远程攻击者可以通过某些精心构造的目录路径创建并覆盖任意文件(1) zip或(2)tar文件。"
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple directory traversal vulnerabilities in Allume StuffIt Standard and Deluxe 9.0, ZipMagic Deluxe 9.0, and StuffIt Expander 9.0.0.21 Engine 9.0.0.21 allow remote attackers to create and overwrite arbitrary files via certain crafted pathnames in a (1) zip or (2) tar archive.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
StuffIt和ZipMagic远程目录遍历漏洞
漏洞描述信息
Allume StuffIt Standard和Deluxe 9.0、ZipMagic Deluxe 9.0以及StuffIt Expander 9.0.0.21 Engine 9.0.0.21中存在多个目录遍历漏洞。远程攻击者可以借助(1) zip或(2) tar压缩包中的某些特制路径名称创建和覆盖任意文件。
CVSS信息
N/A
漏洞类别
路径遍历