GHSA-mq29-j5xf-cjwr
CRITICALCVE-2023-45853MiniZip in zlib through 1.3 has an integer overflow and resultant heap-based buffer overflow in zipOpenNewFileInZip464 via a long filename, comment, or extra field. NOTE: MiniZip is not a supported part of the zlib product.
- Affected
- <= 0.2.6
- Fixed in
- not stated
- Weakness
- CWE-190
- Published
- 2023-10-14
- Source
- github
GHSANVDMITREreferencereferencereferencereferencereferencereferencereferencereferencereference