Info-Zip UnZip 缓冲区溢出漏洞 CVE-2015-1315 CNNVD-201502-375

7.5 AV AC AU C I A
发布: 2015-02-23
修订: 2015-02-24

Info-ZIP UnZip是美国软件开发者Greg Roelofs所研发的一套基于Unix平台的用于对“.zip”文件格式进行解压的工具。 Info-Zip UnZip 6.10b版本的unix/unix.c文件中的‘charset_to_intern’函数存在缓冲区溢出漏洞。远程攻击者可借助特制的字符串利用该漏洞执行任意代码。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息