IO::Uncompress::Unzip是PMQS个人开发者的一个解压库。 IO::Uncompress::Unzip 2.220之前版本存在安全漏洞,该漏洞源于fastForward中每字节读取循环导致CPU耗尽,fastForward将长度偏移量(偏移量的数字位数,1到19)与块大小$c进行比较而非$offset本身,导致$c从16 KiB每次迭代缩小到1-19字节,从攻击者提供的zip中提取命名条目时驱动每字节读取循环,规模可达非Zip64的4 GiB上限。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| PMQS | IO::Uncompress::Unzip | < 2.220 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| PMQS | IO::Uncompress::Unzip | 0 ~ 2.220 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-48961 | IO-Compress 安全漏洞 | |
| CVE-2026-48962 | IO-Compress 安全漏洞 | |
| CVE-2025-15649 | Unzip 安全漏洞 |
暂无评论