Vulnerability · NVD
CVE-2004-1254
N/A
WinRAR 3.40, and possibly earlier versions, allows remote attackers to execute arbitrary code via a ZIP file containing a file with a long filename, possibly causing an integer overflow that leads to a buffer overflow.
EPSS
10.35%
moderate exploit risk
percentile 95.3%
Tracked apps referencing this CVE
For each app: the affected range, the fixing version, and where the tracked app stands today.
Vulnerable CPE configurations (8)
| Vendor | Product | Platform | Versions | CPE 2.3 URI |
|---|---|---|---|---|
| rarlab |
winrar All platforms (wildcard)
|
All platforms (wildcard) | — | cpe:2.3:a:rarlab:winrar:3.0.0:*:*:*:*:*:*:* |
| rarlab |
winrar All platforms (wildcard)
|
All platforms (wildcard) | — | cpe:2.3:a:rarlab:winrar:3.10:*:*:*:*:*:*:* |
| rarlab |
winrar All platforms (wildcard)
|
All platforms (wildcard) | — | cpe:2.3:a:rarlab:winrar:3.10_beta3:*:*:*:*:*:*:* |
| rarlab |
winrar All platforms (wildcard)
|
All platforms (wildcard) | — | cpe:2.3:a:rarlab:winrar:3.10_beta5:*:*:*:*:*:*:* |
| rarlab |
winrar All platforms (wildcard)
|
All platforms (wildcard) | — | cpe:2.3:a:rarlab:winrar:3.11:*:*:*:*:*:*:* |
| rarlab |
winrar All platforms (wildcard)
|
All platforms (wildcard) | — | cpe:2.3:a:rarlab:winrar:3.20:*:*:*:*:*:*:* |
| rarlab |
winrar All platforms (wildcard)
|
All platforms (wildcard) | — | cpe:2.3:a:rarlab:winrar:3.40:*:*:*:*:*:*:* |
| rarlab |
winrar All platforms (wildcard)
|
All platforms (wildcard) | — | cpe:2.3:a:rarlab:winrar:3.41:*:*:*:*:*:*:* |