CVE-2015-0556
published 2015-04-08CVE-2015-0556: Open-source ARJ archiver 3.10.22 allows remote attackers to conduct directory traversal attacks via a symlink attack in an ARJ archive.
PriorityP433medium5.8CVSS 2.0
AVNACMAuNCNIPAP
EPSS
3.84%
88.9th percentile
Open-source ARJ archiver 3.10.22 allows remote attackers to conduct directory traversal attacks via a symlink attack in an ARJ archive.
Affected
9 ranges
| Vendor | Product | Version range | Fixed in |
|---|---|---|---|
| arj_software | arj_archiver | <= 3.10.22 | — |
| arj_software | arj_archiver | >= 0 < 3.10.22-13 | 3.10.22-13 |
| arj_software | arj_archiver | >= 0 < 3.10.22-13 | 3.10.22-13 |
| arj_software | arj_archiver | >= 0 < 3.10.22-13 | 3.10.22-13 |
| arj_software | arj_archiver | >= 0 < 3.10.22-13 | 3.10.22-13 |
| debian | arj | < arj 3.10.22-13 (bookworm) | arj 3.10.22-13 (bookworm) |
| fedoraproject | fedora | — | — |
| fedoraproject | fedora | — | — |
| fedoraproject | fedora | — | — |
CVSS provenance
nvdv2.05.8MEDIUMAV:N/AC:M/Au:N/C:N/I:P/A:P
osv5.8MEDIUM
vendor_debian5.8LOW
Stop checking back — get the weekly exploitation signal.
Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.
Debian
CVE-2015-0556: arj - Open-source ARJ archiver 3.10.22 allows remote attackers to conduct directory tr...
vendor_debian·2015·CVSS 5.8
CVE-2015-0556 [MEDIUM] CVE-2015-0556: arj - Open-source ARJ archiver 3.10.22 allows remote attackers to conduct directory tr...
Open-source ARJ archiver 3.10.22 allows remote attackers to conduct directory traversal attacks via a symlink attack in an ARJ archive.
Scope: local
bookworm: resolved (fixed in 3.10.22-13)
bullseye: resolved (fixed in 3.10.22-13)
forky: resolved (fixed in 3.10.22-13)
sid: resolved (fixed in 3.10.22-13)
trixie: resolved (fixed in 3.10.22-13)
GHSA
GHSA-pxmh-fjvc-v752: Open-source ARJ archiver 3
ghsa_unreviewed·2022-05-17
CVE-2015-0556 [MEDIUM] CWE-59 GHSA-pxmh-fjvc-v752: Open-source ARJ archiver 3
Open-source ARJ archiver 3.10.22 allows remote attackers to conduct directory traversal attacks via a symlink attack in an ARJ archive.
OSV
CVE-2015-0556: Open-source ARJ archiver 3
osv·2015-04-08·CVSS 5.8
CVE-2015-0556 [MEDIUM] CVE-2015-0556: Open-source ARJ archiver 3
Open-source ARJ archiver 3.10.22 allows remote attackers to conduct directory traversal attacks via a symlink attack in an ARJ archive.
No detection rules found.
No public exploits indexed.
http://lists.fedoraproject.org/pipermail/package-announce/2015-April/154518.htmlhttp://lists.fedoraproject.org/pipermail/package-announce/2015-April/154605.htmlhttp://lists.fedoraproject.org/pipermail/package-announce/2015-April/155011.htmlhttp://www.debian.org/security/2015/dsa-3213http://www.mandriva.com/security/advisories?name=MDVSA-2015:201http://www.openwall.com/lists/oss-security/2015/01/03/5http://www.openwall.com/lists/oss-security/2015/01/05/9http://www.securityfocus.com/bid/71860https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=774434https://security.gentoo.org/glsa/201612-15http://lists.fedoraproject.org/pipermail/package-announce/2015-April/154518.htmlhttp://lists.fedoraproject.org/pipermail/package-announce/2015-April/154605.htmlhttp://lists.fedoraproject.org/pipermail/package-announce/2015-April/155011.htmlhttp://www.debian.org/security/2015/dsa-3213http://www.mandriva.com/security/advisories?name=MDVSA-2015:201http://www.openwall.com/lists/oss-security/2015/01/03/5http://www.openwall.com/lists/oss-security/2015/01/05/9http://www.securityfocus.com/bid/71860https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=774434https://security.gentoo.org/glsa/201612-15
2015-04-08
Published