CVE-2024-10389

There exists a Path Traversal vulnerability in Safearchive on Platforms with Case-Insensitive Filesystems (e.g., NTFS). This allows Attackers to Write Arbitrary Files via Archive Extraction containing symbolic links. We recommend upgrading past commit f7ce9d7b6f9c6ecd72d0b0f16216b046e55e44dc
CVSS

No CVSS.

Configurations

No configuration.

History

21 Nov 2024, 17:15

Type Values Removed Values Added
Summary
  • (es) Existe una vulnerabilidad de Path Traversal en Safearchive en plataformas con sistemas de archivos que no distinguen entre mayúsculas y minúsculas (por ejemplo, NTFS). Esto permite a los atacantes escribir archivos arbitrarios mediante la extracción de archivos que contienen enlaces simbólicos. Recomendamos actualizar la versión anterior f7ce9d7b6f9c6ecd72d0b0f16216b046e55e44dc
CVSS v2 : unknown
v3 : 5.3
v2 : unknown
v3 : unknown

04 Nov 2024, 16:35

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 5.3

04 Nov 2024, 11:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-11-04 11:15

Updated : 2024-11-21 17:15


NVD link : CVE-2024-10389

Mitre link : CVE-2024-10389

CVE.ORG link : CVE-2024-10389


JSON object : View

Products Affected

No product.

CWE
CWE-427

Uncontrolled Search Path Element