Back

CVE-2004-0916

Directory traversal vulnerability in cabextract before 1.1 allows remote attackers to overwrite arbitrary files via a cabinet file containing .. (dot dot) sequences in a filename.

Published: Jan 27, 2005 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (3)

Vendor Product Version
cabextract_project cabextract 0.2
cabextract_project cabextract 0.6
cabextract_project cabextract 1.0

GitHub Security Advisory GHSA-3c6r-mr2w-qgv5

Directory traversal vulnerability in cabextract before 1.1 allows remote attackers to overwrite...

Risk Scores

CVSS Score 5.0 / 10
EPSS Score 3.59%

Top 12% most likely to be exploited

Threat Score 21.1 / 100

Data Sources

NVD EPSS GitHub