TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

CVE-2025-1240 (まとめ)

【脆弱性内容】

公開日
登録日
CVE番号
NVD
ベンダー
CVSS v3
CWE
脆弱性
KEV
備考
2025/02/11 2025/02/11 CVE-2025-1240 NVD WinZip
7.8(ZDI)
CWE-787 境界外書き込み - https://www.zerodayinitiative.com/advisories/ZDI-25-047/


【ニュース】

◆老舗の圧縮・解凍ツール「WinZip」にリモートコード実行の脆弱性 (窓の杜, 2025/02/14 14:51)
https://forest.watch.impress.co.jp/docs/news/1662936.html
https://vul.hatenadiary.com/entry/2025/02/14/000000_2

◆WinZip Vulnerability Allows Remote Attackers to Execute Arbitrary Code (gbhackers., 2025/02/14)
[WinZipにリモートから任意のコードを実行される脆弱性]
https://gbhackers.com/winzip-vulnerability/
https://vul.hatenadiary.com/entry/2025/02/14/000000


【検索】

google: CVE-2025-1240
google:news: CVE-2025-1240
google: site:virustotal.com CVE-2025-1240
google: site:github.com CVE-2025-1240


■Bing

https://www.bing.com/search?q=CVE-2025-1240
https://www.bing.com/news/search?q=CVE-2025-1240


■Twitter

https://twitter.com/search?q=%23CVE-2025-1240
https://twitter.com/hashtag/CVE-2025-1240


■Exploit Code / PoC

https://www.exploit-db.com/search?q=CVE-2025-1240
https://attackerkb.com/search?q=CVE-2025-1240


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022