Cabextract Remote Directory Traversal Vulnerability
BID:11460
Info
Cabextract Remote Directory Traversal Vulnerability
| Bugtraq ID: | 11460 |
| Class: | Input Validation Error |
| CVE: |
CVE-2004-0916 |
| Remote: | Yes |
| Local: | No |
| Published: | Oct 19 2004 12:00AM |
| Updated: | Jul 12 2009 08:06AM |
| Credit: | The vendor reported this issue. |
| Vulnerable: |
cabextract cabextract 1.0 cabextract cabextract 0.6 cabextract cabextract 0.2 |
| Not Vulnerable: |
cabextract cabextract 1.1 |
Discussion
Cabextract Remote Directory Traversal Vulnerability
cabextract is reported prone to a remote directory traversal vulnerability. This issue presents itself due to insufficient sanitization of user-supplied data.
An attacker may exploit this issue to corrupt or manipulate sensitive data. This may aid in further attacks against a computer.
cabextract versions 1.0 and prior are reported prone to this issue.
cabextract is reported prone to a remote directory traversal vulnerability. This issue presents itself due to insufficient sanitization of user-supplied data.
An attacker may exploit this issue to corrupt or manipulate sensitive data. This may aid in further attacks against a computer.
cabextract versions 1.0 and prior are reported prone to this issue.
Exploit / POC
Cabextract Remote Directory Traversal Vulnerability
No exploit is required.
No exploit is required.
Solution / Fix
Cabextract Remote Directory Traversal Vulnerability
Solution:
The vendor has released an upgrade to address this issue.
Debian has released an advisory (DSA 574-1) to address this issue. Please see the referenced advisory for more information.
cabextract cabextract 0.2
cabextract cabextract 0.6
cabextract cabextract 1.0
Solution:
The vendor has released an upgrade to address this issue.
Debian has released an advisory (DSA 574-1) to address this issue. Please see the referenced advisory for more information.
cabextract cabextract 0.2
-
Debian cabextract_0.2-2b_alpha.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/c/cabextract/cabextract_0 .2-2b_alpha.deb -
Debian cabextract_0.2-2b_arm.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/c/cabextract/cabextract_0 .2-2b_arm.deb -
Debian cabextract_0.2-2b_hppa.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/c/cabextract/cabextract_0 .2-2b_hppa.deb -
Debian cabextract_0.2-2b_i386.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/c/cabextract/cabextract_0 .2-2b_i386.deb -
Debian cabextract_0.2-2b_ia64.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/c/cabextract/cabextract_0 .2-2b_ia64.deb -
Debian cabextract_0.2-2b_m68k.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/c/cabextract/cabextract_0 .2-2b_m68k.deb -
Debian cabextract_0.2-2b_mips.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/c/cabextract/cabextract_0 .2-2b_mips.deb -
Debian cabextract_0.2-2b_mipsel.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/c/cabextract/cabextract_0 .2-2b_mipsel.deb -
Debian cabextract_0.2-2b_powerpc.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/c/cabextract/cabextract_0 .2-2b_powerpc.deb -
Debian cabextract_0.2-2b_s390.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/c/cabextract/cabextract_0 .2-2b_s390.deb -
Debian cabextract_0.2-2b_sparc.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/c/cabextract/cabextract_0 .2-2b_sparc.deb
cabextract cabextract 0.6
-
cabextract cabextract-1.1.tar.gz
http://www.kyz.uklinux.net/downloads/cabextract-1.1.tar.gz
cabextract cabextract 1.0
-
cabextract cabextract-1.1.tar.gz
http://www.kyz.uklinux.net/downloads/cabextract-1.1.tar.gz