GHSA-377g-778f-272qHigh

PeaZip before 11.3.0, in a non-default configuration, is vulnerable to OS command injection via a...

Published
October 3, 2026
Last Modified
October 3, 2026

🔗 CVE IDs covered (1)

📋 Description

PeaZip before 11.3.0, in a non-default configuration, is vulnerable to OS command injection via a filename in an archive because "quotation character already used in the string" is mishandled.

🔗 References (6)