Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2026-52752

Опубликовано: 10 июн. 2026
Источник: debian
EPSS Низкий

Описание

Ghidra before 12.0.2 contains a path traversal vulnerability in the extension installer that fails to validate ZIP entry names during extraction. Attackers can craft malicious extensions with traversal sequences like ../ in filenames to write arbitrary files outside the intended directory, enabling code execution.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
ghidraitppackage

EPSS

Процентиль: 12%
0.00215
Низкий

Связанные уязвимости

CVSS3: 7.8
nvd
2 месяца назад

Ghidra before 12.0.2 contains a path traversal vulnerability in the extension installer that fails to validate ZIP entry names during extraction. Attackers can craft malicious extensions with traversal sequences like ../ in filenames to write arbitrary files outside the intended directory, enabling code execution.

EPSS

Процентиль: 12%
0.00215
Низкий