cbcvebase.
CVE-2010-2800
published 2010-08-09

CVE-2010-2800: The MS-ZIP decompressor in cabextract before 1.3 allows remote attackers to cause a denial of service (infinite loop) via a malformed MSZIP archive in a .cab…

PriorityP416medium4.3CVSS 2.0
AVNACMAuNCNINAP
EPSS
2.29%
81.3th percentile
The MS-ZIP decompressor in cabextract before 1.3 allows remote attackers to cause a denial of service (infinite loop) via a malformed MSZIP archive in a .cab file during a (1) test or (2) extract action, related to the libmspack library.

Affected

14 ranges
VendorProductVersion rangeFixed in
cabextract_projectcabextract<= 1.2
cabextract_projectcabextract
cabextract_projectcabextract
cabextract_projectcabextract
cabextract_projectcabextract
cabextract_projectcabextract
cabextract_projectcabextract
cabextract_projectcabextract
cabextract_projectcabextract
cabextract_projectcabextract>= 0 < 1.3-11.3-1
cabextract_projectcabextract>= 0 < 1.3-11.3-1
cabextract_projectcabextract>= 0 < 1.3-11.3-1
cabextract_projectcabextract>= 0 < 1.3-11.3-1
debiancabextract< cabextract 1.3-1 (bookworm)cabextract 1.3-1 (bookworm)

CVSS provenance

nvdv2.04.3MEDIUMAV:N/AC:M/Au:N/C:N/I:N/A:P
osv4.3MEDIUM
vendor_debian4.3LOW
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.