|
09.06.2009 17:35 |
| |
Обход каталога в Rasterbar Software libtorrent |
 |
09 июня, 2009
Программа: Rasterbar Software libtorrent версии до 0.14.4
Опасность: Средняя
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.
Уязвимость существует из-за недостаточной обработки элементов пути, полученных в Multiple File Mode. Удаленный пользователь может с помощью элементов пути в .torrent файле, содержащих символы обхода каталога, создать и перезаписать произвольные файлы на системе.
URL производителя: www.rasterbar.com/products/libtorrent/index.html
Решение: Установите последнюю версию 0.14.4 с сайта производителя.
URL адреса: http://sourceforge.net/project/shownotes.php?group_id=79942&release_id=686456http://census-labs.com/news/2009/06/08/libtorrent-rasterbar/
|
 |
|