跳到主要内容

高危

WinRAR ACE绝对路径遍历漏洞

2019-02-05 00:00:00 公开 ,2026-08-13 05:08:23 更新

  • 关键漏洞
  • CISA KEV
  • 勒索软件漏洞
  • APT漏洞
  • 公开PoC
  • 本地
  • 无需认证
  • 远程
  • CWE Top 25 (2023)
  • CWE Top 25 (2024)
CWEs:
CWE-22 (Path Traversal) CWE-36 (Absolute Path Traversal)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2022-02-14 08:00:00

风险信息

CVSS v2 向量
AV:N/AC:M/Au:N/C:P/I:P/A:P
CVSS v2 风险值
6.8
CVSS v3 向量
AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS v3 风险值
7.8
CVSS v3.1 向量
AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
7.8

详细信息

漏洞类型
路径遍历
漏洞描述
WinRAR是一款文件压缩器。该产品支持RAR、ZIP等格式文件的压缩和解压等。 在5.61之前(含5.61)的WinRAR版本中,在创建ACE格式的文件名字段(在UNACEV2.dll中)时存在路径遍历漏洞。当使用特定模式操纵文件名字段时,将忽略目标(提取)文件夹,从而将文件名视为绝对路径。
修复建议
升级至WinRAR的最新版本(5.70 beta 2或更高版本),可从RARLab网站获得: http://www.rarlab.com/

参考链接