PT-2023-26799 · Archive · Archive

Bluesquare1

·

Publicado

2023-08-30

·

Atualizado

2024-10-01

·

CVE-2023-39137

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions Archive version 3.3.7
Description The issue allows attackers to spoof zip filenames, leading to inconsistent filename parsing.
Recommendations For Archive version 3.3.7, consider restricting the parsing of zip filenames to minimize the risk of exploitation until a patch is available.

Exploit

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-39137
GHSA-R285-Q736-9V95

Produtos afetados

Archive