logo

Database

Lack of data validation - Path Traversal In prodotnetzip

Description

DotNetZip Directory Traversal vulnerability Directory Traversal vulnerability in DotNetZip v.1.16.0 and before allows a remote attacker to execute arbitrary code via the src/Zip.Shared/ZipEntry.Extract.cs component.

Mitigation

Update Impact

Minimal update. May introduce new vulnerabilities or breaking changes.

Ecosystem
Component
Affected version
Patched versions
FLAT-AEA8E – Vulnerability | Fluid Attacks Database