Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-j5rw-m6xg-866q

Опубликовано: 23 нояб. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 8.8

Описание

Buffer Overflow vulnerability in zlib-ng minizip-ng v.4.0.2 allows an attacker to execute arbitrary code via a crafted file to the mz_path_has_slash function in the mz_os.c file.

Buffer Overflow vulnerability in zlib-ng minizip-ng v.4.0.2 allows an attacker to execute arbitrary code via a crafted file to the mz_path_has_slash function in the mz_os.c file.

EPSS

Процентиль: 31%
0.00115
Низкий

8.8 High

CVSS3

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 8.8
nvd
больше 1 года назад

Buffer Overflow vulnerability in zlib-ng minizip-ng v.4.0.2 allows an attacker to execute arbitrary code via a crafted file to the mz_path_has_slash function in the mz_os.c file.

CVSS3: 8.8
debian
больше 1 года назад

Buffer Overflow vulnerability in zlib-ng minizip-ng v.4.0.2 allows an ...

CVSS3: 8.8
fstec
больше 1 года назад

Уязвимость функции mz_path_has_slash() библиотеки для работы с zip-файлами minizip-ng, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
redos
около 1 года назад

Множественные уязвимости minizip-ng

EPSS

Процентиль: 31%
0.00115
Низкий

8.8 High

CVSS3

Дефекты

CWE-787