CVE-2005-2856
Переполнение буфера на основе стека в сторонней утилите сжатия WinACE UNACEV2.DLL до версии 2.6.0.0, используемой во многих продуктах, включая (1) ALZip с...
- Опубликовано
- 8 сент. 2005 г.
- Обновлено
- 7 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 2 апр. 2006 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PСредний · следующие 30 дней
- Процентиль
- 96,8 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Переполнение буфера на основе стека в сторонней утилите сжатия WinACE UNACEV2.DLL до версии 2.6.0.0, используемой во многих продуктах, включая (1) ALZip с 5.51 по 6.11, (2) Servant Salamander 2.0 и 2.5 Beta 1, (3) WinHKI 1.66 и 1.67, (4) ExtractNow 3.x, (5) Total Commander 6.53, (6) Anti-Trojan 5.5.421, (7) PowerArchiver до версии 9.61, (8) UltimateZip 2.7,1, 3.0.3 и 3.1b, (9) Where Is It (WhereIsIt) 3.73.501, (10) FilZip 3.04, (11) IZArc 3.5 beta3, (12) Eazel 1.0, (13) Rising Antivirus 18.27.21 и более ранние версии, (14) AutoMate 6.1.0.0, (15) BitZipper 4.1 SR-1, (16) ZipTV и другие продукты, позволяет атакующим при участии пользователя выполнять произвольный код через длинное имя файла в ACE-архиве.
Источники
1darkeagle · windows · 2 апр. 2006 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.