← All CVEs

CVE-2009-2261

high · 9.3

PeaZIP 2.6.1, 2.5.1, and earlier on Windows allows user-assisted remote attackers to execute arbitrary commands via a .zip archive with a .txt file whose name contains | (pipe) characters and a command.

9.3
CVSS
41.4%
EPSS (exploit prob.)
99th
EPSS percentile
2009-06-30
Published

AV:N/AC:M/Au:N/C:C/I:C/A:C

Weaknesses

CWE-20

Affected products

VendorProductAffected versions
giorgio_tanipeazip<= 2.5.1
giorgio_tanipeazip1.0
giorgio_tanipeazip1.1
giorgio_tanipeazip1.2
giorgio_tanipeazip1.3
giorgio_tanipeazip1.4
giorgio_tanipeazip1.5
giorgio_tanipeazip1.6
giorgio_tanipeazip1.7
giorgio_tanipeazip1.8
giorgio_tanipeazip1.8.1
giorgio_tanipeazip1.8.2
giorgio_tanipeazip1.9
giorgio_tanipeazip1.9.1
giorgio_tanipeazip1.9.2
giorgio_tanipeazip1.9.3
giorgio_tanipeazip1.10
giorgio_tanipeazip1.11
giorgio_tanipeazip2.0
giorgio_tanipeazip2.1
giorgio_tanipeazip2.2
giorgio_tanipeazip2.3a
giorgio_tanipeazip2.4
giorgio_tanipeazip2.4.1
giorgio_tanipeazip2.6.1

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2009-2261