VRDA Feed by JPCERT/CC
  Vulnerability Response Decision Assistance Feed : Information for vulnerability impact analysis
[ about VRDA Feed | JPCERT/CC



 
Vulnerability Analysis Result (Revision No : 1) [ Download XML
CVE-2010-1512
aria2: Directory traversal vulnerability in aria2 before 1...
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2010-1512

Original

Directory traversal vulnerability in aria2 before 1.9.3 allows remote attackers to create arbitrary files via directory traversal sequences in the name attribute of a file element in a metalink file.

Translation   (Show)





About This Analysis Information
Analysis Information Provider:
NIST NVD
First Published:
2010-05-17
Source Information Category:
Advisory, Alert
Last Updated:
2010-05-18




Affected Product Tags
cpe:/a:tatsuhiro_tsujikawa:aria2:0.1.0
cpe:/a:tatsuhiro_tsujikawa:aria2:0.10.0
cpe:/a:tatsuhiro_tsujikawa:aria2:0.10.0%2B1
cpe:/a:tatsuhiro_tsujikawa:aria2:0.10.1
cpe:/a:tatsuhiro_tsujikawa:aria2:0.10.2
cpe:/a:tatsuhiro_tsujikawa:aria2:0.10.2%2B1
cpe:/a:tatsuhiro_tsujikawa:aria2:0.11.0
cpe:/a:tatsuhiro_tsujikawa:aria2:0.11.1
cpe:/a:tatsuhiro_tsujikawa:aria2:0.11.1%2B1
cpe:/a:tatsuhiro_tsujikawa:aria2:0.11.2
cpe:/a:tatsuhiro_tsujikawa:aria2:0.11.3
cpe:/a:tatsuhiro_tsujikawa:aria2:0.11.4
cpe:/a:tatsuhiro_tsujikawa:aria2:0.11.5
cpe:/a:tatsuhiro_tsujikawa:aria2:0.12.0
cpe:/a:tatsuhiro_tsujikawa:aria2:0.12.1
cpe:/a:tatsuhiro_tsujikawa:aria2:0.13.0
cpe:/a:tatsuhiro_tsujikawa:aria2:0.13.0%2B1
cpe:/a:tatsuhiro_tsujikawa:aria2:0.13.1
cpe:/a:tatsuhiro_tsujikawa:aria2:0.13.1%2B1
cpe:/a:tatsuhiro_tsujikawa:aria2:0.13.1%2B2
cpe:/a:tatsuhiro_tsujikawa:aria2:0.13.2
cpe:/a:tatsuhiro_tsujikawa:aria2:0.13.2%2B1
cpe:/a:tatsuhiro_tsujikawa:aria2:0.14.0
cpe:/a:tatsuhiro_tsujikawa:aria2:0.14.0%2B1
cpe:/a:tatsuhiro_tsujikawa:aria2:0.15.0
cpe:/a:tatsuhiro_tsujikawa:aria2:0.15.1
cpe:/a:tatsuhiro_tsujikawa:aria2:0.15.1%2B1
cpe:/a:tatsuhiro_tsujikawa:aria2:0.15.1%2B2
cpe:/a:tatsuhiro_tsujikawa:aria2:0.15.2
cpe:/a:tatsuhiro_tsujikawa:aria2:0.15.3
cpe:/a:tatsuhiro_tsujikawa:aria2:0.16.0
cpe:/a:tatsuhiro_tsujikawa:aria2:0.16.1
cpe:/a:tatsuhiro_tsujikawa:aria2:0.16.2
cpe:/a:tatsuhiro_tsujikawa:aria2:0.2.0
cpe:/a:tatsuhiro_tsujikawa:aria2:0.2.1
cpe:/a:tatsuhiro_tsujikawa:aria2:0.2.1%2B1
cpe:/a:tatsuhiro_tsujikawa:aria2:0.2.1%2B2
cpe:/a:tatsuhiro_tsujikawa:aria2:0.3.0
cpe:/a:tatsuhiro_tsujikawa:aria2:0.3.1
cpe:/a:tatsuhiro_tsujikawa:aria2:0.3.1%2B1
cpe:/a:tatsuhiro_tsujikawa:aria2:0.3.1%2B2
cpe:/a:tatsuhiro_tsujikawa:aria2:0.3.2
cpe:/a:tatsuhiro_tsujikawa:aria2:0.4.0
cpe:/a:tatsuhiro_tsujikawa:aria2:0.4.1
cpe:/a:tatsuhiro_tsujikawa:aria2:0.5.0
cpe:/a:tatsuhiro_tsujikawa:aria2:0.5.0%2B1
cpe:/a:tatsuhiro_tsujikawa:aria2:0.5.0%2B2
cpe:/a:tatsuhiro_tsujikawa:aria2:0.5.1
cpe:/a:tatsuhiro_tsujikawa:aria2:0.5.2
cpe:/a:tatsuhiro_tsujikawa:aria2:0.6.0
cpe:/a:tatsuhiro_tsujikawa:aria2:0.6.0%2B1
cpe:/a:tatsuhiro_tsujikawa:aria2:0.7.0
cpe:/a:tatsuhiro_tsujikawa:aria2:0.7.1
cpe:/a:tatsuhiro_tsujikawa:aria2:0.7.2
cpe:/a:tatsuhiro_tsujikawa:aria2:0.7.3
cpe:/a:tatsuhiro_tsujikawa:aria2:0.8.0
cpe:/a:tatsuhiro_tsujikawa:aria2:0.8.1
cpe:/a:tatsuhiro_tsujikawa:aria2:0.9.0
cpe:/a:tatsuhiro_tsujikawa:aria2:1.0.0
cpe:/a:tatsuhiro_tsujikawa:aria2:1.0.1
cpe:/a:tatsuhiro_tsujikawa:aria2:1.1.0
cpe:/a:tatsuhiro_tsujikawa:aria2:1.1.1
cpe:/a:tatsuhiro_tsujikawa:aria2:1.1.2
cpe:/a:tatsuhiro_tsujikawa:aria2:1.2.0
cpe:/a:tatsuhiro_tsujikawa:aria2:1.3.0
cpe:/a:tatsuhiro_tsujikawa:aria2:1.3.1
cpe:/a:tatsuhiro_tsujikawa:aria2:1.3.2
cpe:/a:tatsuhiro_tsujikawa:aria2:1.3.3
cpe:/a:tatsuhiro_tsujikawa:aria2:1.4.0
cpe:/a:tatsuhiro_tsujikawa:aria2:1.4.1
cpe:/a:tatsuhiro_tsujikawa:aria2:1.5.0
cpe:/a:tatsuhiro_tsujikawa:aria2:1.5.0b%2B20090716
cpe:/a:tatsuhiro_tsujikawa:aria2:1.5.1
cpe:/a:tatsuhiro_tsujikawa:aria2:1.5.2
cpe:/a:tatsuhiro_tsujikawa:aria2:1.6.0
cpe:/a:tatsuhiro_tsujikawa:aria2:1.6.1
cpe:/a:tatsuhiro_tsujikawa:aria2:1.6.2
cpe:/a:tatsuhiro_tsujikawa:aria2:1.6.3
cpe:/a:tatsuhiro_tsujikawa:aria2:1.7.0
cpe:/a:tatsuhiro_tsujikawa:aria2:1.7.1
cpe:/a:tatsuhiro_tsujikawa:aria2:1.7.2
cpe:/a:tatsuhiro_tsujikawa:aria2:1.8.0
cpe:/a:tatsuhiro_tsujikawa:aria2:1.8.1
cpe:/a:tatsuhiro_tsujikawa:aria2:1.8.2
cpe:/a:tatsuhiro_tsujikawa:aria2:1.8.3
cpe:/a:tatsuhiro_tsujikawa:aria2:1.9.0
cpe:/a:tatsuhiro_tsujikawa:aria2:1.9.1
cpe:/a:tatsuhiro_tsujikawa:aria2:1.9.2 and previous versions
 


Vulnerability Analysis Results
[Access Vector]  [?]
Undefined [?]

Local [?]
Adjacent Network [?]
X Network [?]

[Access Complexit]  [?]
Undefined [?]

High [?]
X Medium [?]
Low [?]

[Authentication]  [?]
Undefined [?]

Multiple [?]
Single [?]
X None [?]

[Confidentiality Impact]  [?]
Undefined [?]

X None [?]
Partial [?]
Complete [?]

[Integrity Impact]  [?]
Undefined [?]

None [?]
X Partial [?]
Complete [?]

[Availability Impact]  [?]
Undefined [?]

X None [?]
Partial [?]
Complete [?]

Alternatives




References
BID 40142




BUGTRAQ 20100513 Secunia Research: aria2 metalink




CONFIRM http://downloads.sourceforge.net/project/aria2/stable/aria2-1.9.3/NEWS




MISC http://secunia.com/secunia_research/2010-71/




OSVDB 64592




SECUNIA 39529




Vulnerability Type Path Traversal (CWE-22)





Copyright © 2010 JPCERT/CC All Rights Reserved.