Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-58pw-r2v4-pwjv

Опубликовано: 08 авг. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 2.7

Описание

7-Zip before 25.01 does not always properly handle symbolic links during extraction.

7-Zip before 25.01 does not always properly handle symbolic links during extraction.

EPSS

Процентиль: 3%
0.00018
Низкий

2.7 Low

CVSS3

Дефекты

CWE-59

Связанные уязвимости

CVSS3: 3.6
ubuntu
19 дней назад

7-Zip before 25.01 does not always properly handle symbolic links during extraction.

CVSS3: 3.6
nvd
19 дней назад

7-Zip before 25.01 does not always properly handle symbolic links during extraction.

CVSS3: 3.6
debian
19 дней назад

7-Zip before 25.01 does not always properly handle symbolic links duri ...

CVSS3: 3.6
fstec
25 дней назад

Уязвимость файлового архиватора 7-Zip, связанная с неверным определением символических ссылок перед доступом к файлу, позволяющая нарушителю обойти ограничения безопасности

EPSS

Процентиль: 3%
0.00018
Низкий

2.7 Low

CVSS3

Дефекты

CWE-59