Vulnérabilité · NVD
CVE-2005-3262
N/A
EN Format string vulnerability in RARLAB WinRAR 2.90 through 3.50 allows remote attackers to execute arbitrary code via format string specifiers in a UUE/XXE file, which are not properly handled when WinRAR displays diagnostic errors related to an invalid filename.
EPSS
8.80%
au-dessus de la médiane
percentile 94.7%
Apps suivies liées à cette CVE
Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.
Configurations CPE vulnérables (11)
| Vendor | Produit | Plateforme | Versions | CPE 2.3 URI |
|---|---|---|---|---|
| rarlab |
winrar Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | — | cpe:2.3:a:rarlab:winrar:2.90:*:*:*:*:*:*:* |
| rarlab |
winrar Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | — | cpe:2.3:a:rarlab:winrar:3.0.0:*:*:*:*:*:*:* |
| rarlab |
winrar Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | — | cpe:2.3:a:rarlab:winrar:3.10:*:*:*:*:*:*:* |
| rarlab |
winrar Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | — | cpe:2.3:a:rarlab:winrar:3.10_beta3:*:*:*:*:*:*:* |
| rarlab |
winrar Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | — | cpe:2.3:a:rarlab:winrar:3.10_beta5:*:*:*:*:*:*:* |
| rarlab |
winrar Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | — | cpe:2.3:a:rarlab:winrar:3.11:*:*:*:*:*:*:* |
| rarlab |
winrar Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | — | cpe:2.3:a:rarlab:winrar:3.20:*:*:*:*:*:*:* |
| rarlab |
winrar Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | — | cpe:2.3:a:rarlab:winrar:3.40:*:*:*:*:*:*:* |
| rarlab |
winrar Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | — | cpe:2.3:a:rarlab:winrar:3.41:*:*:*:*:*:*:* |
| rarlab |
winrar Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | — | cpe:2.3:a:rarlab:winrar:3.42:*:*:*:*:*:*:* |
| rarlab |
winrar Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | — | cpe:2.3:a:rarlab:winrar:3.50:*:*:*:*:*:*:* |