Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-22899

Опубликовано: 10 янв. 2023
Источник: nvd
CVSS3: 5.9
EPSS Низкий

Описание

Zip4j through 2.11.2, as used in Threema and other products, does not always check the MAC when decrypting a ZIP archive.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:zip4j_project:zip4j:*:*:*:*:*:*:*:*
Версия до 2.11.2 (включая)

EPSS

Процентиль: 45%
0.00224
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-346
CWE-346

Связанные уязвимости

CVSS3: 5.9
ubuntu
около 3 лет назад

Zip4j through 2.11.2, as used in Threema and other products, does not always check the MAC when decrypting a ZIP archive.

CVSS3: 5.9
redhat
около 3 лет назад

Zip4j through 2.11.2, as used in Threema and other products, does not always check the MAC when decrypting a ZIP archive.

CVSS3: 5.9
debian
около 3 лет назад

Zip4j through 2.11.2, as used in Threema and other products, does not ...

CVSS3: 5.9
github
около 3 лет назад

Zip4j Origin Validation Error

EPSS

Процентиль: 45%
0.00224
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-346
CWE-346