Описание
7-Zip before 25.01 does not always properly handle symbolic links during extraction.
Ссылки
- Product
- Release Notes
- Exploit
- ExploitThird Party Advisory
- Product
- Mailing ListThird Party Advisory
- Exploit
Уязвимые конфигурации
Конфигурация 1Версия до 25.01 (исключая)
cpe:2.3:a:7-zip:7-zip:*:*:*:*:*:*:*:*
EPSS
Процентиль: 7%
0.00027
Низкий
3.6 Low
CVSS3
Дефекты
CWE-59
Связанные уязвимости
CVSS3: 3.6
ubuntu
5 месяцев назад
7-Zip before 25.01 does not always properly handle symbolic links during extraction.
CVSS3: 3.6
debian
5 месяцев назад
7-Zip before 25.01 does not always properly handle symbolic links duri ...
CVSS3: 2.7
github
5 месяцев назад
7-Zip before 25.01 does not always properly handle symbolic links during extraction.
CVSS3: 3.6
fstec
6 месяцев назад
Уязвимость файлового архиватора 7-Zip, связанная с неверным определением символических ссылок перед доступом к файлу, позволяющая нарушителю обойти ограничения безопасности
EPSS
Процентиль: 7%
0.00027
Низкий
3.6 Low
CVSS3
Дефекты
CWE-59