cbcvebase.
CVE-2011-1595
published 2011-05-24

CVE-2011-1595: Directory traversal vulnerability in the disk_create function in disk.c in rdesktop before 1.7.0, when disk redirection is enabled, allows remote RDP servers…

PriorityP425medium4.3CVSS 2.0
AVAACHAuNCPIPAP
EPSS
1.09%
62.1th percentile
Directory traversal vulnerability in the disk_create function in disk.c in rdesktop before 1.7.0, when disk redirection is enabled, allows remote RDP servers to read or overwrite arbitrary files via a .. (dot dot) in a pathname.

Affected

14 ranges
VendorProductVersion rangeFixed in
debianrdesktop< rdesktop 1.7.0-1 (bookworm)rdesktop 1.7.0-1 (bookworm)
rdesktoprdesktop<= 1.6.0
rdesktoprdesktop
rdesktoprdesktop
rdesktoprdesktop
rdesktoprdesktop
rdesktoprdesktop
rdesktoprdesktop
rdesktoprdesktop
rdesktoprdesktop
rdesktoprdesktop>= 0 < 1.7.0-11.7.0-1
rdesktoprdesktop>= 0 < 1.7.0-11.7.0-1
rdesktoprdesktop>= 0 < 1.7.0-11.7.0-1
rdesktoprdesktop>= 0 < 1.7.0-11.7.0-1

CVSS provenance

nvdv2.04.3MEDIUMAV:A/AC:H/Au:N/C:P/I:P/A:P
osv4.3MEDIUM
vendor_debian4.3LOW
vendor_redhat4.3MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.