Уязвимость форматной строки в UnRAR 2.60-2.90

Дата публикации:
05.06.2004
Всего просмотров:
738
Опасность:
Низкая
Наличие исправления:
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Уязвимые версии: UnRAR 2.60-2.90

Описание: Обнаружена уязвимость форматной строки в имени файла в UnRAR 2.60-2.90. Удаленный атакующий может выполнить произвольный код на уязвимой системе с правами текущего пользователя. Уязвимость существует из-за неправильной обработки имени файла в модуле 'getopt.c'.

URL производителя:http://www.rarlab.com/rar_add.htm

Решение: Установите UnRAR 3.0http://www.rarlab.com/rar_add.htm

Ссылки: UnRAR File Name Format String Vulnerability

или введите имя

CAPTCHA