đ CVE les plus discutĂ©es dans la semaine 24
PĂ©riode analysĂ©e : les 7 derniers jours sur le Fediverse. DonnĂ©es collectĂ©es via CVE Crowd, un magnifique agrĂ©gateur de vulnĂ©rabilitĂ©s discutĂ©es sur le Fediverse. CVE-2025-4748 Produit : Erlang OTP Score CVSS : 4.8 (MEDIUM) Poids social : 602.0 (posts: 4, utilisateurs: 4) Description : La vulnĂ©rabilitĂ© âLimitation incorrecte dâun chemin dâaccĂšs Ă un rĂ©pertoire restreint (âPath Traversalâ)â dans Erlang OTP (modules stdlib) permet une TraversĂ©e de Chemin Absolu et une Manipulation de Fichiers. Cette vulnĂ©rabilitĂ© est associĂ©e aux fichiers de programme lib/stdlib/src/zip.erl et aux routines de programme zip:unzip/1, zip:unzip/2, zip:extract/1, zip:extract/2, Ă moins que lâoption de mĂ©moire ne soit passĂ©e. Ce problĂšme affecte OTP de OTP 17.0 jusquâĂ OTP 28.0.1, OTP 27.3.4.1 et OTP 26.2.5.13, correspondant Ă stdlib de 2.0 jusquâĂ 7.0.1, 6.2.2.1 et 5.2.3.4. ...