Directory traversal vulnerability in ZZIPlib 0.13.69 allows attackers to overwrite arbitrary files via a .. (dot dot) in a zip file, because of the function unzzip_cat in the bins/unzzipcat-mem.c file.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade zziplibUpgrade zziplib-develUpgrade zziplib-utils | May 4, 2022 | Oct 1, 2018 |
| Alpine Linux | — | Upgrade zziplib | Nov 27, 2019 | Oct 1, 2018 |
| Amazon Linux Ami 2 | — | Upgrade zziplib-develUpgrade zziplib-utilsUpgrade zziplibUpgrade zziplib-debuginfo | Oct 28, 2020 | Oct 1, 2018 |
| Centos_linux | — | Upgrade zziplib-develUpgrade zziplib-utilsUpgrade zziplibUpgrade zziplib-debugsourceUpgrade zziplib-utils-debuginfoUpgrade zziplib-debuginfo | Apr 1, 2020 | Oct 1, 2018 |
| Debian | — | No solution exists | May 15, 2025 | Oct 1, 2018 |
| Huawei Euleros 2_0_sp8 | — | Upgrade zziplib | Nov 19, 2019 | Oct 1, 2018 |
| Oracle_linux | — | Upgrade zziplib-utilsUpgrade zziplib-develUpgrade zziplib | Oct 5, 2022 | Sep 25, 2018 |
| Redhat_linux | — | Upgrade zziplibUpgrade zziplib-utilsUpgrade zziplib-develUpgrade zziplib-debuginfoUpgrade zziplib-utils-debuginfoUpgrade zziplib-debugsource | Apr 1, 2020 | Oct 1, 2018 |
| Rocky_linux | — | Upgrade zziplib-debuginfoUpgrade zziplibUpgrade zziplib-utils-debuginfoUpgrade zziplib-debugsourceUpgrade zziplib-develUpgrade zziplib-utils | Mar 12, 2024 | Oct 1, 2018 |
| Suse | — | Upgrade libzzip-0-13-32bitUpgrade libzzip-0-13Upgrade zziplib-devel-32bitUpgrade zziplib-devel | Oct 24, 2018 | Oct 1, 2018 |
| Ubuntu | — | No solution exists | Jun 26, 2025 | Oct 1, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub