CVE-2018-1324
Un archivio ZIP appositamente creato può essere utilizzato per causare un ciclo infinito all'interno del parser dei campi extra di Apache Commons Compress,...
- Pubblicato
- 16 mar 2018
- Aggiornato
- 17 set 2024
- Assegnazione CNA
- apache
- Evidenza osservata
- 5 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:HBasso · prossimi 30 giorni
- Percentile
- 89,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Un archivio ZIP appositamente creato può essere utilizzato per causare un ciclo infinito all'interno del parser dei campi extra di Apache Commons Compress, utilizzato dalle classi ZipFile e ZipArchiveInputStream nelle versioni da 1.11 a 1.15. Questo può essere sfruttato per lanciare un attacco di denial of service contro i servizi che utilizzano il pacchetto zip di Compress.
Fonti
1- CVE-2018-1324Exploit
Exploit per CVE-2018-1324, una vulnerabilità di esecuzione remota di codice in Apache Struts2, che consente ad attaccanti non autenticati di eseguire comandi arbitrari sui server interessati.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.