1 results (0.002 seconds)

CVSS: 9.8EPSS: 0%CPEs: 1EXPL: 0

Info-ZIP Zip 3.0, when the -T and -TT command-line options are used, allows attackers to cause a denial of service (invalid free and application crash) or possibly have unspecified other impact because of an off-by-one error. NOTE: it is unclear whether there are realistic scenarios in which an untrusted party controls the -TT value, given that the entire purpose of -TT is execution of arbitrary commands ** EN DISPUTA ** Info-ZIP Zip 3.0, cuando se emplean las opciones de la línea de comandos -T y -TT, permite que los atacantes provoquen una denegación de servicio (liberación no válida y cierre inesperado de la aplicación) o tengan otro tipo de impacto sin especificar debido a un error por un paso. NOTA: no está claro si hay escenarios realistas en los que una parte no fiable controla el valor -TT, teniendo en cuenta que el propósito de -TT es la ejecución de comandos arbitrarios. • http://seclists.org/fulldisclosure/2018/Jul/24 • CWE-416: Use After Free •