Explzh は、複数の圧縮ファイル形式に対応した圧縮・展開を主な機能とするソフトウェアです。 Explzh には、ディレクトリトラバーサル (CWE-22) の脆弱性が存在します。 Explzh では、相対パスに対するディレクトリトラバーサル対策は行われていましたが、絶対パスに対する対策は行われていませんでした。そのため、Explzh を実行する権限でアクセス可能なディレクトリに対する新規ファ...
関連記事
ExpressUpdate Agent for Windowsにおける名前付きパイプに対するアクセス制御不備の脆弱性
JVN
CISA ICS Advisory / ICS Medical Advisory(2026年06月25日)
JVN
東芝製およびDynabook製PC搭載Generic IO & Memory Access ドライバーのIOCTLインタフェースに対するアクセス制御が不十分
JVN
Weekly Report: Microsoft Edgeに複数の脆弱性
JPCERT/CC注意喚起
Weekly Report: crypton-x509-validationに不適切な証明書検証の脆弱性
JPCERT/CC注意喚起
はてブのコメント(最新5件)
loading...