Описание
Уязвимость функции JSZip.loadAsync() библиотеки обработки zip файлов Jszip комплекта разработчика приложений OpenJDK связана с неверным ограничением имени пути к каталогу с ограниченным доступом при обработке имен файлов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, записывать произвольные файлы и выполнить произвольные команды с помощью специально созданного вредоносного ZIP-архива
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
7.3 High
CVSS3
7.5 High
CVSS2
Связанные уязвимости
loadAsync in JSZip before 3.8.0 allows Directory Traversal via a crafted ZIP archive.
loadAsync in JSZip before 3.8.0 allows Directory Traversal via a crafted ZIP archive.
loadAsync in JSZip before 3.8.0 allows Directory Traversal via a crafted ZIP archive.
loadAsync in JSZip before 3.8.0 allows Directory Traversal via a craft ...
EPSS
7.3 High
CVSS3
7.5 High
CVSS2