VDB

BDU%3A2023-04192

BDU%3A2023-04192 PUBLISHED CVSS 7.5 HIGH

Уязвимость функции JSZip.loadAsync() библиотеки обработки zip файлов Jszip комплекта разработчика приложений OpenJDK, позволяющая нарушителю записывать произвольные файлы и выполнить произвольные команды

Risk Scores

CVSS 2.0
7.5

Affected Products

VendorProductVersions
Stuart Knightley, Oracle Corp., АО «ИВК»Jszip, OpenJDK, АЛЬТ СП 10

Timeline

  • Jul 28, 2023 CVE Published
  • May 27, 2024 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›