Security Advisory

CVE-2015-2060

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2019-11-29 20:55:44
Last updated 2024-08-06 05:02:43
Assigner mitre
CVSS score not scored
State PUBLISHED

Description

cabextract before 1.6 does not properly check for leading slashes when extracting files, which allows remote attackers to conduct absolute directory traversal attacks via a malformed UTF-8 character that is changed to a UTF-8 encoded slash.