2.6

CVE-2004-1495

The Repair Archive command in WinRAR 3.40 allows remote attackers to cause a denial of service (application crash) via a corrupt ZIP archive.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
RARLAB ≫ WinRAR Version 2.90
RARLAB ≫ WinRAR Version 3.0.0
RARLAB ≫ WinRAR Version 3.10
RARLAB ≫ WinRAR Version 3.10_beta3
RARLAB ≫ WinRAR Version 3.10_beta5
RARLAB ≫ WinRAR Version 3.11
RARLAB ≫ WinRAR Version 3.20
RARLAB ≫ WinRAR Version 3.40
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.35% 0.678
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 2.6 4.9 2.9
AV:N/AC:H/Au:N/C:N/I:N/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://marc.info/?l=bugtraq&m=109941351432699&w=2
http://secunia.com/advisories/13070
Patch
http://www.rarlabs.com/rarnew.htm
http://www.securityfocus.com/bid/11581
Patch
https://exchange.xforce.ibmcloud.com/vulnerabilities/17937