漏洞标题
N/A
漏洞描述信息
WinHKI 1.6 和更早版本中的目录遍历漏洞允许用户协助攻击者通过一个包含“.”序列的文件名的 RAR、TAR、 ZIP 或 TAR.GZ archive 覆盖任意文件。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Directory traversal vulnerability in WinHKI 1.6 and earlier allows user-assisted attackers to overwrite arbitrary files via a (1) RAR, (2) TAR, (3) ZIP, or (4) TAR.GZ archive with a file whose file name contains ".." sequences.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
WinHKI远程目录遍历漏洞
漏洞描述信息
在WinHKI 1.6及其早期版本中存在目录遍历漏洞,用户协助式攻击者可通过以下途径覆盖任意文件:(1) RAR,(2) TAR,(3) ZIP,或(4) TAR.GZ文档,其文件名包含有".." 序列。
CVSS信息
N/A
漏洞类别
路径遍历