В GMS 9.5.1 (сборка 9510.1044) и более ранних версиях была обнаружена уязвимость удаленного выполнения кода без проверки подлинности, которая позволяет удаленному злоумышленнику читать конфиденциальные данные и выполнять произвольную запись файлов через zip-слип.
Показать оригинальное описание (EN)
An unauthenticated remote code execution vulnerability was identified in GMS 9.5.1 (Build 9510.1044) and earlier versions which allows remote attacker to read sensitive data and perform arbitrary file write via zipslip.
Характеристики атаки
Последствия
Строка CVSS v3.1