Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2001-1270

Опубликовано: 12 июл. 2001
Источник: nvd
CVSS2: 2.1
EPSS Низкий

Описание

Directory traversal vulnerability in the console version of PKZip (pkzipc) 4.00 and earlier allows attackers to overwrite arbitrary files during archive extraction with the -rec (recursive) option via a .. (dot dot) attack on the archived files.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:pkware:pkzip:*:*:*:*:*:*:*:*
Версия до 4.00 (включая)

EPSS

Процентиль: 35%
0.00144
Низкий

2.1 Low

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
почти 4 года назад

Directory traversal vulnerability in the console version of PKZip (pkzipc) 4.00 and earlier allows attackers to overwrite arbitrary files during archive extraction with the -rec (recursive) option via a .. (dot dot) attack on the archived files.

EPSS

Процентиль: 35%
0.00144
Низкий

2.1 Low

CVSS2

Дефекты

NVD-CWE-Other