目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2009-1058— ZipGenius 缓冲区溢出漏洞

EPSS 15.67% · P95
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2009-1058の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Stack-based buffer overflow in ZipGenius might allow remote attackers to execute arbitrary code via a crafted .zip file that triggers an SEH overwrite. NOTE: it is possible that this overlaps CVE-2005-3317. NOTE: CVE has not investigated whether the specified file.zip file can be used for exploitation of this product.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
ZipGenius 缓冲区溢出漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
ZipGenius是一个免费文件压缩管理工具除此之外还能进行文件扫描、收发电子邮件、浏览网站、管理FTP、数据保护、备份等等。 ZipGenius中存在栈缓冲区溢出。远程攻击者可以借助一个特制的并能够触发一个SHE重写的.zip文件,执行任意代码。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2009-1058の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2009-1058のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2009-03-24 · 27 CVEs total

CVE-2008-6514Compiz Fusion 'Expo' Plugin 安全绕过漏洞
CVE-2009-1060Apple Safari远程代码执性变量漏洞
CVE-2009-1059PowerZip缓冲区溢出漏洞
CVE-2009-1057MicroSmarts Enterprise ZipItFast! 缓冲区溢出漏洞
CVE-2009-1056IBM Rational AppScan Enterprise Exported Report 信息泄露漏洞
CVE-2009-1055Sitecore CMS Security Databases 信息泄露漏洞
CVE-2009-1054Ichitaro代码执行漏洞
CVE-2009-1053chaozz chaozzdb 权限许可和访问控制漏洞
CVE-2009-1052Chaozz FireAnt 权限许可和访问控制漏洞
CVE-2009-1051Chaozz FubarForum 权限许可和访问控制漏洞
CVE-2009-1050Kamads Bloginator不安全Cookie和身份认证访问控制漏洞
CVE-2009-1049Bloginator 'articleCall.php' SQL注入漏洞
CVE-2008-6515vclcomponents yappa-ng 跨站脚本攻击漏洞
CVE-2009-0364Citadel.org WebCit Mini_Calendar组件格式串漏洞
CVE-2008-6513Aphpkb Andy's PHP Knowledgebase 'saa.php'任意文件上传漏洞
CVE-2008-6512Google Gears WorkerPool API绕过同源策略漏洞
CVE-2009-1071Randomsoftware Icarus PGN文件处理栈溢出漏洞
CVE-2009-1070ExpressionEngine Avtaar Name HTML注入漏洞
CVE-2009-1069Drupal模块节点编辑排列特征跨站脚本攻击漏洞
CVE-2009-1068BS.Player .bsl文件主机名缓冲区溢出漏洞

Showing 20 of 27 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2009-1058へのコメント

まだコメントはありません


コメントを残す