WinRar 路径遍历漏洞 CVE-2018-20250 CNNVD-201902-077

6.8 AV AC AU C I A
发布: 2019-02-05
修订: 2019-10-09

WinRAR是一款文件压缩器。该产品支持RAR、ZIP等格式文件的压缩和解压等。 WinRar中存在目录遍历漏洞。该漏洞源于WinRAR在解压处理ACE格式的文件过程中,未对ACE文件头结构中的“filename”字段进行充分过滤。攻击者可利用该漏洞以提升的权限执行任意代码。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息