Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-55188

Опубликовано: 08 авг. 2025
Источник: nvd
CVSS3: 3.6
EPSS Низкий

Описание

7-Zip before 25.01 does not always properly handle symbolic links during extraction.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:7-zip:7-zip:*:*:*:*:*:*:*:*
Версия до 25.01 (исключая)

EPSS

Процентиль: 3%
0.00018
Низкий

3.6 Low

CVSS3

Дефекты

CWE-59

Связанные уязвимости

CVSS3: 3.6
ubuntu
19 дней назад

7-Zip before 25.01 does not always properly handle symbolic links during extraction.

CVSS3: 3.6
debian
19 дней назад

7-Zip before 25.01 does not always properly handle symbolic links duri ...

CVSS3: 2.7
github
19 дней назад

7-Zip before 25.01 does not always properly handle symbolic links during extraction.

CVSS3: 3.6
fstec
25 дней назад

Уязвимость файлового архиватора 7-Zip, связанная с неверным определением символических ссылок перед доступом к файлу, позволяющая нарушителю обойти ограничения безопасности

EPSS

Процентиль: 3%
0.00018
Низкий

3.6 Low

CVSS3

Дефекты

CWE-59