Описание
7-Zip before 25.01 does not always properly handle symbolic links during extraction.
Ссылки
- Product
- Release Notes
- Product
Уязвимые конфигурации
Конфигурация 1Версия до 25.01 (исключая)
cpe:2.3:a:7-zip:7-zip:*:*:*:*:*:*:*:*
EPSS
Процентиль: 3%
0.00018
Низкий
3.6 Low
CVSS3
Дефекты
CWE-59
Связанные уязвимости
CVSS3: 3.6
ubuntu
19 дней назад
7-Zip before 25.01 does not always properly handle symbolic links during extraction.
CVSS3: 3.6
debian
19 дней назад
7-Zip before 25.01 does not always properly handle symbolic links duri ...
CVSS3: 2.7
github
19 дней назад
7-Zip before 25.01 does not always properly handle symbolic links during extraction.
CVSS3: 3.6
fstec
25 дней назад
Уязвимость файлового архиватора 7-Zip, связанная с неверным определением символических ссылок перед доступом к файлу, позволяющая нарушителю обойти ограничения безопасности
EPSS
Процентиль: 3%
0.00018
Низкий
3.6 Low
CVSS3
Дефекты
CWE-59