5.8
CVSSv2

CVE-2011-1586

Published: 27/04/2011 Updated: 07/11/2023
CVSS v2 Base Score: 5.8 | Impact Score: 4.9 | Exploitability Score: 8.6
VMScore: 516
Vector: AV:N/AC:M/Au:N/C:N/I:P/A:P

Vulnerability Summary

Directory traversal vulnerability in the KGetMetalink::File::isValidNameAttr function in ui/metalinkcreator/metalinker.cpp in KGet in KDE SC 4.6.2 and previous versions allows remote malicious users to create arbitrary files via a .. (dot dot) in the name attribute of a file element in a metalink file. NOTE: this vulnerability exists because of an incomplete fix for CVE-2010-1000.

Vulnerable Product Search on Vulmon Subscribe to Product

kde kde sc 4.1.0

kde kde sc 4.0.3

kde kde sc 4.0.5

kde kde sc 4.5.2

kde kde sc 4.3.0

kde kde sc 4.0.0

kde kde sc 4.2.3

kde kde sc 4.1.3

kde kde sc 4.4.0

kde kde sc 4.6

kde kde sc 4.5.4

kde kde sc 4.2

kde kde sc 4.4.1

kde kde sc 4.2.2

kde kde sc 4.4.2

kde kde sc 4.5.5

kde kde sc 4.5.1

kde kde sc 2.2.0

kde kde sc 4.1.2

kde kde sc 4.2.1

kde kde sc 4.4.3

kde kde sc 4.3.5

kde kde sc 4.6.1

kde kde sc 4.3.2

kde kde sc 4.4.4

kde kde sc 4.1.1

kde kde sc 4.1.80

kde kde sc 4.0.4

kde kde sc 4.3.3

kde kde sc 4.2.4

kde kde sc 4.1.85

kde kde sc 4.5.3

kde kde sc 4.4.5

kde kde sc 4.3.1

kde kde sc 4.0.2

kde kde sc 4.0.1

kde kde sc 4.3.4

kde kde sc

kde kde sc 4.2.0

kde kde sc 4.6.0

kde kde sc 4.1.4

kde kde sc 3.5.10

kde kde sc 4.1.96

kde kde sc 4.5.0

Vendor Advisories

An attacker could overwrite files owned by the user if KGet opened a crafted metalink file ...