Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2021-29488

PUBLISHED 03.08.2024

CNA: GitHub_M

Creation of files outside the Download Folder through malicious PAR2 files

Обновлено: 07.05.2021
SABnzbd is an open source binary newsreader. A vulnerability was discovered in SABnzbd that could trick the `filesystem.renamer()` function into writing downloaded files outside the configured Download Folder via malicious PAR2 files. A patch was released as part of SABnzbd 3.2.1RC1. As a workaround, limit downloads to NZBs without PAR2 files, deny write permissions to the SABnzbd process outside areas it must access to perform its job, or update to a fixed version.

CWE

Идентификатор Описание
CWE-23 CWE-23: Relative Path Traversal

БДУ ФСТЭК

Идентификатор Описание
BDU:2021-04701 Уязвимость функции filesystem.renamer() бинарной программы чтения новостей SABnzbd, связанная с ошибками в обработке относительного пути к каталогу, позволяющая нарушителю оказать воздействие на целостность данных

CVSS

Оценка Severity Версия Базовый вектор
4.3 MEDIUM 3.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N

Доп. Информация

Product Status

sabnzbd
Product: sabnzbd
Vendor: sabnzbd
Default status: Не определен
Platforms:
  • Windows
Версии:
Затронутые версии Статус
Наблюдалось в версии < 3.0.0 affected
sabnzbd
Product: sabnzbd
Vendor: sabnzbd
Default status: Не определен
Platforms:
  • All other OSes
Версии:
Затронутые версии Статус
Наблюдалось в версии < 3.2.1 affected
 

Ссылки

CVE Program Container

Обновлено: 03.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.