2 results (0.005 seconds)

CVSS: 9.8EPSS: 0%CPEs: 1EXPL: 0

Info-ZIP Zip 3.0, when the -T and -TT command-line options are used, allows attackers to cause a denial of service (invalid free and application crash) or possibly have unspecified other impact because of an off-by-one error. NOTE: it is unclear whether there are realistic scenarios in which an untrusted party controls the -TT value, given that the entire purpose of -TT is execution of arbitrary commands ** EN DISPUTA ** Info-ZIP Zip 3.0, cuando se emplean las opciones de la línea de comandos -T y -TT, permite que los atacantes provoquen una denegación de servicio (liberación no válida y cierre inesperado de la aplicación) o tengan otro tipo de impacto sin especificar debido a un error por un paso. NOTA: no está claro si hay escenarios realistas en los que una parte no fiable controla el valor -TT, teniendo en cuenta que el propósito de -TT es la ejecución de comandos arbitrarios. • http://seclists.org/fulldisclosure/2018/Jul/24 • CWE-416: Use After Free •

CVSS: 10.0EPSS: 17%CPEs: 1EXPL: 0

Buffer overflow in Info-Zip 2.3 and possibly earlier versions, when using recursive folder compression, allows remote attackers to execute arbitrary code via a ZIP file containing a long pathname. • http://lists.grok.org.uk/pipermail/full-disclosure/2004-November/028379.html http://marc.info/?l=bugtraq&m=109958840611053&w=2 http://secunia.com/advisories/13094 http://security.gentoo.org/glsa/glsa-200411-16.xml http://www.ciac.org/ciac/bulletins/p-072.shtml http://www.debian.org/security/2005/dsa-624 http://www.hexview.com/docs/20041103-1.txt http://www.info-zip.org/FAQ.html http://www.mandriva.com/security/advisories?name=MDKSA-2004:141 http://www.redh •