Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-37mw-x654-r2j8

Опубликовано: 16 апр. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 7.8

Описание

7-Zip through 21.07 on Windows allows privilege escalation and command execution when a file with the .7z extension is dragged to the Help>Contents area.

7-Zip through 21.07 on Windows allows privilege escalation and command execution when a file with the .7z extension is dragged to the Help>Contents area.

EPSS

Процентиль: 95%
0.18873
Средний

7.8 High

CVSS3

Дефекты

CWE-122
CWE-787

Связанные уязвимости

CVSS3: 7.8
nvd
почти 4 года назад

7-Zip through 21.07 on Windows allows privilege escalation and command execution when a file with the .7z extension is dragged to the Help>Contents area. This is caused by misconfiguration of 7z.dll and a heap overflow. The command runs in a child process under the 7zFM.exe process. NOTE: multiple third parties have reported that no privilege escalation can occur

CVSS3: 8.4
fstec
почти 4 года назад

Уязвимость библиотеки 7z.dll файлового архиватора 7-Zip, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 95%
0.18873
Средний

7.8 High

CVSS3

Дефекты

CWE-122
CWE-787