Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-1000035

Опубликовано: 09 фев. 2018
Источник: nvd
CVSS3: 7.8
CVSS2: 6.8
EPSS Средний

Описание

A heap-based buffer overflow exists in Info-Zip UnZip version <= 6.00 in the processing of password-protected archives that allows an attacker to perform a denial of service or to possibly achieve code execution.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:unzip_project:unzip:*:*:*:*:*:*:*:*
Версия до 6.00 (включая)

EPSS

Процентиль: 97%
0.45308
Средний

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 7 лет назад

A heap-based buffer overflow exists in Info-Zip UnZip version <= 6.00 in the processing of password-protected archives that allows an attacker to perform a denial of service or to possibly achieve code execution.

CVSS3: 7
redhat
больше 7 лет назад

A heap-based buffer overflow exists in Info-Zip UnZip version <= 6.00 in the processing of password-protected archives that allows an attacker to perform a denial of service or to possibly achieve code execution.

CVSS3: 7.8
msrc
почти 5 лет назад

Описание отсутствует

CVSS3: 7.8
debian
больше 7 лет назад

A heap-based buffer overflow exists in Info-Zip UnZip version <= 6.00 ...

suse-cvrf
больше 7 лет назад

Security update for unzip

EPSS

Процентиль: 97%
0.45308
Средний

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-787