VDB

BDU%3A2022-02645

BDU%3A2022-02645 PUBLISHED CVSS 4.300000190734863 MEDIUM

Уязвимость функции ziparchive::extractto интерпретатора языка программирования PHP , связанная с недостатками ограничения имени пути к каталогу, позволяющая нарушителю создать произвольные каталоги

Risk Scores

CVSS 2.0
4.300000190734863

Affected Products

VendorProductVersions
Canonical Ltd., Сообщество свободного программного обеспечения, PHP GroupUbuntu, Debian GNU/Linux, PHP

Timeline

  • Apr 27, 2022 CVE Published
  • Mar 21, 2026 Distribution Patch
  • Mar 21, 2026 Distribution Patch
Open in Interactive Console →
$ Console Community · 100/wk Open console ›