Vulnerabilidad en Lhaplus (CVE-2017-2158)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
12/01/2018
Última modificación:
02/02/2018
Descripción
La versificación indebida al expandir archivos ZPI64 en Lhaplus, versiones 1.73 y anteriores, podría conducir a que contenidos no planeados se extraigan de un archivo ZIP64 especialmente manipulado.
Impacto
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:lhaplus_project:lhaplus:*:*:*:*:*:*:*:* | 1.7.3 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



