Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-52752

Опубликовано: 10 июн. 2026
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Описание

Ghidra before 12.0.2 contains a path traversal vulnerability in the extension installer that fails to validate ZIP entry names during extraction. Attackers can craft malicious extensions with traversal sequences like ../ in filenames to write arbitrary files outside the intended directory, enabling code execution.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:nsa:ghidra:*:*:*:*:*:*:*:*
Версия до 12.0.2 (исключая)

EPSS

Процентиль: 12%
0.00215
Низкий

7.8 High

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 7.8
debian
2 месяца назад

Ghidra before 12.0.2 contains a path traversal vulnerability in the ex ...

EPSS

Процентиль: 12%
0.00215
Низкий

7.8 High

CVSS3

Дефекты

CWE-22