Описание
Buffer Overflow vulnerability in zlib-ng minizip-ng v.4.0.2 allows an attacker to execute arbitrary code via a crafted file to the mz_path_has_slash function in the mz_os.c file.
Ссылки
- ExploitIssue TrackingPatch
- ExploitIssue TrackingPatch
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:zlib-ng:minizip-ng:4.0.2:*:*:*:*:*:*:*
EPSS
Процентиль: 31%
0.00115
Низкий
8.8 High
CVSS3
Дефекты
CWE-787
Связанные уязвимости
CVSS3: 8.8
debian
больше 1 года назад
Buffer Overflow vulnerability in zlib-ng minizip-ng v.4.0.2 allows an ...
CVSS3: 8.8
github
больше 1 года назад
Buffer Overflow vulnerability in zlib-ng minizip-ng v.4.0.2 allows an attacker to execute arbitrary code via a crafted file to the mz_path_has_slash function in the mz_os.c file.
CVSS3: 8.8
fstec
больше 1 года назад
Уязвимость функции mz_path_has_slash() библиотеки для работы с zip-файлами minizip-ng, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 31%
0.00115
Низкий
8.8 High
CVSS3
Дефекты
CWE-787