漏洞信息详情
IZArc Yz1 缓冲区错误漏洞
漏洞简介
IZArc Yz1 是中国IZArc社区的一个应用软件。提供压缩解压功能。
Yz1 0.30 and 0.32 存在缓冲区错误漏洞,攻击者可利用该漏洞通过与文件名处理相关的精心制作的存档文件执行任意代码。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.izarc.org/
参考网址
来源:MISC
链接:http://yz1.com
来源:MISC
链接:https://gist.github.com/illikainen/315a420a9c28cbe882e16b8eba40b2e1
来源:MISC
链接:https://gist.github.com/illikainen/ced14e08e00747fef613ba619bb25bb4
来源:MISC
链接:https://illikainen.dev/advisories/014-yz1-izarc
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-24175
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...