Vulnerability Details CVE-2009-2261
PeaZIP 2.6.1, 2.5.1, and earlier on Windows allows user-assisted remote attackers to execute arbitrary commands via a .zip archive with a .txt file whose name contains | (pipe) characters and a command.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.706
EPSS Ranking 98.6%
CVSS Severity
CVSS v2 Score 9.3
Products affected by CVE-2009-2261
-
cpe:2.3:a:giorgio_tani:peazip:*
-
cpe:2.3:a:giorgio_tani:peazip:1.0
-
cpe:2.3:a:giorgio_tani:peazip:1.1
-
cpe:2.3:a:giorgio_tani:peazip:1.10
-
cpe:2.3:a:giorgio_tani:peazip:1.11
-
cpe:2.3:a:giorgio_tani:peazip:1.2
-
cpe:2.3:a:giorgio_tani:peazip:1.3
-
cpe:2.3:a:giorgio_tani:peazip:1.4
-
cpe:2.3:a:giorgio_tani:peazip:1.5
-
cpe:2.3:a:giorgio_tani:peazip:1.6
-
cpe:2.3:a:giorgio_tani:peazip:1.7
-
cpe:2.3:a:giorgio_tani:peazip:1.8
-
cpe:2.3:a:giorgio_tani:peazip:1.8.1
-
cpe:2.3:a:giorgio_tani:peazip:1.8.2
-
cpe:2.3:a:giorgio_tani:peazip:1.9
-
cpe:2.3:a:giorgio_tani:peazip:1.9.1
-
cpe:2.3:a:giorgio_tani:peazip:1.9.2
-
cpe:2.3:a:giorgio_tani:peazip:1.9.3
-
cpe:2.3:a:giorgio_tani:peazip:2.0
-
cpe:2.3:a:giorgio_tani:peazip:2.1
-
cpe:2.3:a:giorgio_tani:peazip:2.2
-
cpe:2.3:a:giorgio_tani:peazip:2.3a
-
cpe:2.3:a:giorgio_tani:peazip:2.4
-
cpe:2.3:a:giorgio_tani:peazip:2.4.1
-
cpe:2.3:a:giorgio_tani:peazip:2.6.1