PentaZip是一款压缩/解压工具,可以生成CAB、TAR和ZIP等格式的压缩文档。 PentaZip在解压各种文档时存在输入验证错误,允许攻击者使用"../"目录遍历序列将文件解压到指定目录以外的任意位置。此外choShilA.bpl文件中的错误还可能导致用户在右击有超长文件名的文件时系统崩溃。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2003-1318 | Twilight Webserver远程服务拒绝漏洞 | |
| CVE-2006-6941 | FreeWebshop 'index.php' 信息泄露漏洞 | |
| CVE-2007-0359 | Uberghey frontpage.php远程文件包含漏洞 | |
| CVE-2007-0362 | FreshReader RSS输入端组件跨站脚本漏洞 | |
| CVE-2007-0361 | PHPMyphorum frame.php远程文件包含漏洞 | |
| CVE-2007-0360 | Oreon 'index.php' PHP远程文件包含漏洞 | |
| CVE-2007-0363 | Openads for PostgreSQL 'admin-search.php' 跨站脚本攻击漏洞 | |
| CVE-2007-0351 | Microsoft Windows XP和Windows Server 用户特权注销安全漏洞 | |
| CVE-2007-0350 | SmE FileMailer 参数处理远程多个SQL注入漏洞 | |
| CVE-2006-5964 | PentaWare PentaZip文档处理多个安全漏洞 | |
| CVE-2007-0352 | Microsoft Help Workshop畸形.CNT文件栈缓冲区溢出漏洞 | |
| CVE-2006-6944 | phpMyAdmin 错误头部文件安全绕过漏洞 | |
| CVE-2006-6943 | phpMyAdmin 多个输入确认漏洞 | |
| CVE-2006-6942 | phpMyAdmin 多个跨站攻击漏洞 | |
| CVE-2007-0365 | All In One Control Panel 多个跨站攻击漏洞 | |
| CVE-2007-0364 | nicecoder.com INDEXU 多个跨站脚本攻击漏洞 | |
| CVE-2007-0367 | Rumpus '/usr/local/Rumpus'文件漏洞 | |
| CVE-2007-0366 | Rumpus ipfw 未明搜索路径漏洞 | |
| CVE-2007-0019 | Rumpus FTP Server 'rumpusd'多个堆缓冲区溢出漏洞 | |
| CVE-2007-0396 | HP-UX IPFilter远程拒绝服务漏洞 |
Showing top 20 of 57 CVEs. View all on vendor page → →
No comments yet