Page 5 of 36 results (0.004 seconds)

CVSS: 7.4EPSS: 0%CPEs: 2EXPL: 0

The file-execution functionality in WinRAR before 5.30 beta 5 allows local users to gain privileges via a Trojan horse file with a name similar to an extensionless filename that was selected by the user. La funcionalidad de ejecución de archivo en WinRAR en versiones anteriores a 5.30 beta 5 permite a usuarios locales obtener privilegios a través de un archivo Troyano con un nombre similar a un nombre de archivo sin extensión que fue seleccionado por el usuario. • http://jvn.jp/en/jp/JVN64636058/index.html http://jvndb.jvn.jp/jvndb/JVNDB-2015-000199 http://www.securityfocus.com/bid/79666 http://www.securitytracker.com/id/1034881 • CWE-264: Permissions, Privileges, and Access Controls •

CVSS: 10.0EPSS: 0%CPEs: 32EXPL: 0

Multiple unspecified vulnerabilities in RARLAB WinRAR before 3.71 have unknown impact and attack vectors related to crafted (1) ACE, (2) ARJ, (3) BZ2, (4) CAB, (5) GZ, (6) LHA, (7) RAR, (8) TAR, or (9) ZIP files, as demonstrated by the OUSPG PROTOS GENOME test suite for Archive Formats. Múltiples vulnerabilidad no especificadas en RARLAB WinRAR anterior v3.71 tienen impacto desconocido y vectores atacados relacionados con la manipulación de ficheros (1) ACE, (2) ARJ, (3) BZ2, (4) CAB, (5) GZ, (6) LHA, (7) RAR, (8) TAR, o (9) ZIP, como se ha demostrado mediante la suite para el testeo de formatos de archivo PROTOS GENOME. • http://osvdb.org/43439 http://secunia.com/advisories/29407 http://www.cert.fi/haavoittuvuudet/joint-advisory-archive-formats.html http://www.ee.oulu.fi/research/ouspg/protos/testing/c10/archive http://www.vupen.com/english/advisories/2008/0916/references https://exchange.xforce.ibmcloud.com/vulnerabilities/41251 •

CVSS: 4.3EPSS: 1%CPEs: 1EXPL: 0

Integer signedness error in the SET_VALUE function in rarvm.cpp in unrar 3.70 beta 3, as used in products including WinRAR and RAR for OS X, allows user-assisted remote attackers to cause a denial of service (crash) via a crafted RAR archive that causes a negative signed number to be cast to a large unsigned number. Error en la presencia de signo en entero en la función SET_VALUE del rarvm.cpp en el unrar 3.70 beta 3, como el utilizado en productos incluyendo el WinRAR y RAR para OS X, permite a atacantes remotos con la intervención del usuario provocar una denegación de servicio (caída) a través de un archivo RAR modificado que provoca que un número con signo negativo sea convertido en un número largo sin signo. • http://osvdb.org/39603 http://securityreason.com/securityalert/2880 http://www.securityfocus.com/archive/1/473371/100/0/threaded http://www.securityfocus.com/archive/1/473373/100/0/threaded http://www.securityfocus.com/archive/1/473376/100/0/threaded http://www.securityfocus.com/archive/1/475155/30/5610/threaded •

CVSS: 6.8EPSS: 10%CPEs: 2EXPL: 0

Stack-based buffer overflow in RARLabs Unrar, as packaged in WinRAR and possibly other products, allows user-assisted remote attackers to execute arbitrary code via a crafted, password-protected archive. Desbordamiento de búfer basado en pila en RARLabs Unrar, como paquete en WinRAR y posiblemente otros productos, permite a atacantes con la intervención del usuario ejecutar código de su elección a través de archivo manipulado, con protección con contraseña. • http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=472 http://osvdb.org/33124 http://secunia.com/advisories/24077 http://secunia.com/advisories/24165 http://security.gentoo.org/glsa/glsa-200702-04.xml http://securitytracker.com/id?1017593 http://www.novell.com/linux/security/advisories/2007_5_sr.html http://www.securityfocus.com/bid/22447 http://www.vupen.com/english/advisories/2007/0523 https://exchange.xforce.ibmcloud.com/vulnerabilities/32357 •

CVSS: 2.1EPSS: 0%CPEs: 1EXPL: 3

Stack-based buffer overflow in the SFX module in WinRAR before 3.60 beta 8 has unspecified vectors and impact. Desbordamiento de búfer basado en pila en el módulo SFX en WinRAR anterior a 3.60 beta 8 tiene vectores no especificados e impacto. • https://www.exploit-db.com/exploits/1984 https://www.exploit-db.com/exploits/1985 https://www.exploit-db.com/exploits/1992 http://www.osvdb.org/27031 http://www.rarlabs.com/rarnew.htm • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •