Directory traversal vulnerability in arCHMage 0.2.4 allows remote attackers to write to arbitrary files via a .. (dot dot) in a CHM file.
Source: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1589
Reference (s):
- https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=776164
- MLIST:[oss-security] 20150212 CVE request: archmage directory traversal
- URL: http://www.openwall.com/lists/oss-security/2015/02/12/9
- MLIST:[oss-security] 20150212 Re: CVE request: archmage directory traversal
- URL: http://www.openwall.com/lists/oss-security/2015/02/12/16