CVE-2005-2856
WinACE UNACEV2.DLL 第三方压缩工具(2.6.0.0 之前版本)中存在基于栈的缓冲区溢出漏洞,该工具被多个产品使用,包括 (1) ALZip 5.51 至 6.11, (2) Servant Salamander 2.0 和 2.5 Beta 1, (3) WinHKI 1.66 和 1.67,...
- 已发布
- 2005年9月8日
- 已更新
- 2024年8月7日
- 分配 CNA
- mitre
- 观察到的证据
- 2006年4月2日
初级CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:P中 · 未来 30 天
- 百分位
- 96.8%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
WinACE UNACEV2.DLL 第三方压缩工具(2.6.0.0 之前版本)中存在基于栈的缓冲区溢出漏洞,该工具被多个产品使用,包括 (1) ALZip 5.51 至 6.11, (2) Servant Salamander 2.0 和 2.5 Beta 1, (3) WinHKI 1.66 和 1.67, (4) ExtractNow 3.x, (5) Total Commander 6.53, (6) Anti-Trojan 5.5.421, (7) PowerArchiver 9.61 之前版本, (8) UltimateZip 2.7,1、3.0.3 和 3.1b, (9) Where Is It (WhereIsIt) 3.73.501, (10) FilZip 3.04, (11) IZArc 3.5 beta3, (12) Eazel 1.0, (13) Rising Antivirus 18.27.21 及更早版本, (14) AutoMate 6.1.0.0, (15) BitZipper 4.1 SR-1, (16) ZipTV 以及其他产品,允许攻击者在用户协助下通过 ACE 压缩包中的超长文件名执行任意代码。
来源
1darkeagle · windows · 2006年4月2日
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。