Vulnerabilidad en Info-ZIP Zip (CVE-2018-13410)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-416
Utilización después de liberación
Fecha de publicación:
06/07/2018
Última modificación:
05/08/2024
Descripción
** EN DISPUTA ** Info-ZIP Zip 3.0, cuando se emplean las opciones de la línea de comandos -T y -TT, permite que los atacantes provoquen una denegación de servicio (liberación no válida y cierre inesperado de la aplicación) o tengan otro tipo de impacto sin especificar debido a un error por un paso. NOTA: no está claro si hay escenarios realistas en los que una parte no fiable controla el valor -TT, teniendo en cuenta que el propósito de -TT es la ejecución de comandos arbitrarios.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:info-zip_project:zip:3.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



