Security Advisory

CVE-2015-0552

6.4

Vulnerability Description

Directory traversal vulnerability in the gcab_folder_extract function in libgcab/gcab-folder.c in gcab 0.4 allows remote attackers to write to arbitrary files via crafted path in a CAB file, as demonstrated by "\tmp\moo."
Published Date January 15, 2015
Official Source NIST NVD Advisory