Описание
7-Zip before 25.01 does not always properly handle symbolic links during extraction.
Ссылки
- Product
- Release Notes
- Exploit
- ExploitThird Party Advisory
- Product
- Mailing ListThird Party Advisory
- Exploit
Уязвимые конфигурации
Конфигурация 1Версия до 25.01 (исключая)
cpe:2.3:a:7-zip:7-zip:*:*:*:*:*:*:*:*
EPSS
Процентиль: 11%
0.00036
Низкий
3.6 Low
CVSS3
Дефекты
CWE-59
Связанные уязвимости
CVSS3: 3.6
ubuntu
8 месяцев назад
7-Zip before 25.01 does not always properly handle symbolic links during extraction.
CVSS3: 3.6
debian
8 месяцев назад
7-Zip before 25.01 does not always properly handle symbolic links duri ...
CVSS3: 2.7
github
8 месяцев назад
7-Zip before 25.01 does not always properly handle symbolic links during extraction.
CVSS3: 3.6
fstec
8 месяцев назад
Уязвимость файлового архиватора 7-Zip, связанная с неверным определением символических ссылок перед доступом к файлу, позволяющая нарушителю обойти ограничения безопасности
EPSS
Процентиль: 11%
0.00036
Низкий
3.6 Low
CVSS3
Дефекты
CWE-59