PicoZip Zipinfo.DLL 缓冲区溢出漏洞 CVE-2006-2909 CNNVD-200606-339

7.5 AV AC AU C I A
发布: 2006-06-16
修订: 2018-10-18

PicoZip 4.01中的信息提示shell扩展(zipinfo.dll)存在基于栈的缓冲区溢出。远程攻击者可以借助可在用户将鼠标移到档案上面时触发的,(1)ACE,(2)RAR或(3)ZIP档案中的长文件名,执行任意代码。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息