VDB
BDU%3A2023-04192
BDU%3A2023-04192
PUBLISHED
CVSS 7.5 HIGH
Уязвимость функции JSZip.loadAsync() библиотеки обработки zip файлов Jszip комплекта разработчика приложений OpenJDK, позволяющая нарушителю записывать произвольные файлы и выполнить произвольные команды
Risk Scores
CVSS 2.0
7.5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Stuart Knightley, Oracle Corp., АО «ИВК» | Jszip, OpenJDK, АЛЬТ СП 10 |
Timeline
- Jul 28, 2023 CVE Published
- May 27, 2024 CVE Updated