CVE-2019-10743
Tutte le versioni di archiver consentono a un attaccante di eseguire un attacco Zip Slip tramite le funzioni "unarchive". L'attacco viene sfruttato...
- Pubblicato
- 28 ott 2019
- Aggiornato
- 4 ago 2024
- Assegnazione CNA
- snyk
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:NBasso · prossimi 30 giorni
- Percentile
- 93,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Tutte le versioni di archiver consentono a un attaccante di eseguire un attacco Zip Slip tramite le funzioni "unarchive". L'attacco viene sfruttato utilizzando un archivio zip appositamente predisposto, che contiene nomi di file con path traversal. Quando viene sfruttato, un nome di file presente in un archivio malevolo viene concatenato alla directory di estrazione di destinazione, facendo sì che il percorso finale finisca al di fuori della cartella di destinazione. Ad esempio, uno zip può contenere un file con un percorso "../../file.exe" e quindi uscire dalla cartella di destinazione. Se un eseguibile o un file di configurazione viene sovrascritto con un file contenente codice malevolo, il problema può trasformarsi molto facilmente in un problema di esecuzione di codice arbitrario.
Fonti
1Proof-of-concept exploit che dimostra la vulnerabilità Zip Slip (CVE-2019-10743) in mholt/archiver, con un server vulnerabile e payload Python per il test di path traversal.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.