CVE-2026-45384
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-59
Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
10/06/2026
Última modificación:
10/06/2026
Descripción
*** Pendiente de traducción *** bit7z is a cross-platform C++ static library that allows the compression/extraction of archive files. Prior to version 4.0.12, there is an arbitrary file overwrite vulnerability via symlink attack on predictable temp files during archive update. This issue has been patched in version 4.0.12.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA



