CVE-2024-43395

CraftOS-PC 2 is a rewrite of the desktop port of CraftOS from the popular Minecraft mod ComputerCraft using C++ and a modified version of PUC Lua, as well as SDL for drawing. Prior to version 2.8.3, users of CraftOS-PC 2 on Windows can escape the computer folder and access files anywhere without permission or notice by obfuscating `..`s to bypass the internal check preventing parent directory traversal. Version 2.8.3 contains a patch for this issue.
Configurations

No configuration.

History

19 Aug 2024, 13:00

Type Values Removed Values Added
Summary
  • (es) CraftOS-PC 2 es una reescritura del puerto de escritorio de CraftOS del popular mod de Minecraft ComputerCraft usando C++ y una versión modificada de PUC Lua, así como SDL para dibujar. Antes de la versión 2.8.3, los usuarios de CraftOS-PC 2 en Windows podían escapar de la carpeta de la computadora y acceder a archivos en cualquier lugar sin permiso o aviso al ofuscar `..`s para evitar la verificación interna que evitaba el directory traversal principal. La versión 2.8.3 contiene un parche para este problema.

16 Aug 2024, 21:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-08-16 21:15

Updated : 2024-08-19 13:00


NVD link : CVE-2024-43395

Mitre link : CVE-2024-43395

CVE.ORG link : CVE-2024-43395


JSON object : View

Products Affected

No product.

CWE
CWE-22

Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')