Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2002-0370

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/10/2002
Última modificación:
03/04/2025

Descripción

Desbordamiento de búfer en la capacidad ZIP de múltiples productos permite a atacantes remotos causar una denegación de servicio o ejecutar código arbitrario mediante ficheros ZIP que contienen nombres de ficheros largos, incluyendo<br /> Microsoft Windows 98 con el paquete Plus!<br /> Windows XP<br /> Windows Me<br /> Lotus Notes R4 a R6 (pre-gold)<br /> Verity KeyView, y<br /> Stuffit Expander antes de 7.0.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:allume_systems_division:stuffit_expander:6.5.2:*:*:*:*:*:*:*
cpe:2.3:a:ibm:lotus_notes:*:*:*:*:*:*:*:* 4.5 (incluyendo)
cpe:2.3:a:ibm:lotus_notes:5.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:lotus_notes:5.0.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:lotus_notes:5.0.2:*:*:*:*:*:*:*
cpe:2.3:a:ibm:lotus_notes:5.0.3:*:*:*:*:*:*:*
cpe:2.3:a:ibm:lotus_notes:5.0.4:*:*:*:*:*:*:*
cpe:2.3:a:ibm:lotus_notes:5.0.5:*:*:*:*:*:*:*
cpe:2.3:a:ibm:lotus_notes:5.0.9a:*:*:*:*:*:*:*
cpe:2.3:a:ibm:lotus_notes:5.0.10:*:*:*:*:*:*:*
cpe:2.3:a:ibm:lotus_notes:5.0.11:*:*:*:*:*:*:*
cpe:2.3:a:ibm:lotus_notes:r5:*:*:*:*:*:*:*
cpe:2.3:a:ibm:lotus_notes:r6:*:*:*:*:*:*:*
cpe:2.3:a:verity:keyview_viewing_sdk:gold:*:*:*:*:*:*:*
cpe:2.3:a:winzip:winzip:7.0:*:*:*:*:*:*:*