GHSA-RQR8-4XXR-J89F: Uma vulnerabilidade foi detectada no ne-lexa php-zip até 4.0.2
Este conteúdo foi publicado originalmente em 24 de julho de 2026. Uma vulnerabilidade foi detectada no ne-lexa php-zip até 4.0.2. Isto afeta a função ZipFile::extractPara o arquivo src/ZipFile.php do componente Handler ZIP. Realizando uma manipulação do nome de argumento resulta em caminho transversal. É possível iniciar o ataque remotamente. A exploração é agora pública e pode ser usada. O projeto foi informado do.