NanaZip是M2-Team开源的一个压缩软件。 NanaZip 5.0.1252.0版本至6.0.1630.0之前版本存在安全漏洞,该漏洞源于ROMFS存档解析器中循环NextOffset链和深度嵌套目录,可能导致无限循环和堆栈溢出。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-26282 | NanaZip has DotNet Single file OOB Heap Read | |
| CVE-2026-27114 | NanaZip has ROMFS Archive Infinite Loop |
No comments yet