漏洞简介MiniZip在zlib 1.3版本及之前的版本中存在一个整数溢出漏洞和由此引起的堆缓冲区溢出漏洞,漏洞出现在zipOpenNewFileInZip4_64函数中,攻击者可以通过一个较长的文件名、注释或额外字段来利用该漏洞。需要注意的是,MiniZip并非zlib产品的一个受支持的组成部分。漏洞分析CVE 相关信息根据CVE提供的参考链接,可以获取到以下信息:CVEID记录创建时间为:20

- 阅读全文 -