Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en MicroSmarts Enterprise ZipItFast! (CVE-2009-1057)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
24/03/2009
Última modificación:
09/04/2025

Descripción

MicroSmarts Enterprise ZipItFast! v3.0 permite a atacantes remotos ejecutar código de forma arbitraria a través de un fichero .zip manipulado que inicia una corrupción de memoria, relacionado con un "desbordamiento de búfer de formato de cadena." NOTA: CVE no ha investigado que fichero file.zip puede producir la explotación de este producto.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:microsmarts:zipitfast\!:3.0:*:*:*:*:*:*:*