CVE-2011-1586

Directory traversal vulnerability in the KGetMetalink::File::isValidNameAttr function in ui/metalinkcreator/metalinker.cpp in KGet in KDE SC 4.6.2 and earlier allows remote attackers to create arbitrary files via a .. (dot dot) in the name attribute of a file element in a metalink file.  NOTE: this vulnerability exists because of an incomplete fix for CVE-2010-1000.
Path Traversal
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTNIST
5.8 UNKNOWN
NETWORK
MEDIUM
AV:N/AC:M/Au:N/C:N/I:P/A:P
redhatCNA
---
---
CVEADP
---
---
Base Score
CVSS 3.x
EPSS Score
Percentile: 71%
VendorProductVersion
kdekde_sc
𝑥
≤ 4.6.2
kdekde_sc
2.2.0
kdekde_sc
3.5.10
kdekde_sc
4.0.0
kdekde_sc
4.0.0:alpha1
kdekde_sc
4.0.0:alpha2
kdekde_sc
4.0.0:beta1
kdekde_sc
4.0.0:beta2
kdekde_sc
4.0.0:beta3
kdekde_sc
4.0.0:beta4
kdekde_sc
4.0.0:rc1
kdekde_sc
4.0.0:rc2
kdekde_sc
4.0.1
kdekde_sc
4.0.2
kdekde_sc
4.0.3
kdekde_sc
4.0.4
kdekde_sc
4.0.5
kdekde_sc
4.1.0
kdekde_sc
4.1.0:alpha1
kdekde_sc
4.1.0:beta1
kdekde_sc
4.1.0:beta2
kdekde_sc
4.1.0:rc
kdekde_sc
4.1.1
kdekde_sc
4.1.2
kdekde_sc
4.1.3
kdekde_sc
4.1.4
kdekde_sc
4.1.80
kdekde_sc
4.1.85
kdekde_sc
4.1.96
kdekde_sc
4.2:beta2
kdekde_sc
4.2:rc
kdekde_sc
4.2.0
kdekde_sc
4.2.1
kdekde_sc
4.2.2
kdekde_sc
4.2.3
kdekde_sc
4.2.4
kdekde_sc
4.3.0
kdekde_sc
4.3.0:beta1
kdekde_sc
4.3.0:beta3
kdekde_sc
4.3.0:rc1
kdekde_sc
4.3.0:rc2
kdekde_sc
4.3.0:rc3
kdekde_sc
4.3.1
kdekde_sc
4.3.2
kdekde_sc
4.3.3
kdekde_sc
4.3.4
kdekde_sc
4.3.5
kdekde_sc
4.4.0
kdekde_sc
4.4.0:beta1
kdekde_sc
4.4.0:beta2
kdekde_sc
4.4.0:rc1
kdekde_sc
4.4.0:rc2
kdekde_sc
4.4.0:rc3
kdekde_sc
4.4.1
kdekde_sc
4.4.2
kdekde_sc
4.4.3
kdekde_sc
4.4.4
kdekde_sc
4.4.5
kdekde_sc
4.5.0
kdekde_sc
4.5.1
kdekde_sc
4.5.2
kdekde_sc
4.5.3
kdekde_sc
4.5.4
kdekde_sc
4.5.5
kdekde_sc
4.6:beta1
kdekde_sc
4.6:beta2
kdekde_sc
4.6:rc1
kdekde_sc
4.6:rc2
kdekde_sc
4.6.0
kdekde_sc
4.6.1
𝑥
= Vulnerable software versions
Ubuntu logo
Ubuntu Releases
Ubuntu Product
Codename
kdenetwork
maverick
Fixed 4:4.5.1-0ubuntu2.2
released
lucid
Fixed 4:4.4.5-0ubuntu1.1
released
karmic
Fixed 4:4.3.2-0ubuntu4.5
released
hardy
ignored
dapper
ignored
References