CVE-2005-4620
Desbordamiento de búfer en WinRAR 3.50 y versiones anteriores permite a usuarios locales ejecutar código arbitrario mediante un argumento de línea de...
- Publicado
- 6 ene 2006
- Actualizado
- 7 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 4 ene 2006
CVSS primario
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:PBajo · próximos 30 días
- Percentil
- 72,4 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Desbordamiento de búfer en WinRAR 3.50 y versiones anteriores permite a usuarios locales ejecutar código arbitrario mediante un argumento de línea de comandos largo. NOTA: debido a que este programa se ejecuta con los privilegios del usuario que lo invoca, y debido a que los programas remotos normalmente no tienen la capacidad de especificar un argumento de línea de comandos para este programa, puede que no exista un vector de ataque típico para el problema que cruce los límites de privilegios. Por lo tanto, esto puede no ser una vulnerabilidad.
Fuentes
2K4P0 · windows · 4 ene 2006
c0d3r · windows · 4 ene 2006
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.