CVE-2018-20250
ثغرة اجتياز المسار المطلق في WinRAR
- تم النشر
- 05/02/2019
- محدث
- 13/08/2026
- تخصيص CNA
- checkpoint
- الأدلة المرصودة
- 22/02/2019
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
في إصدارات WinRAR السابقة للإصدار 5.61 والمشمولة به، توجد ثغرة اجتياز مسار (Path Traversal) عند صياغة حقل اسم الملف في صيغة ACE (داخل UNACEV2.dll). عندما يتم التلاعب بحقل اسم الملف بأنماط محددة، يتم تجاهل مجلد الوجهة (الاستخراج)، وبالتالي يُتعامل مع اسم الملف كمسار مطلق.
المصادر
20- CVE-2018-20250استغلال
ينشئ أرشيفات RAR ضارة تلقائيًا لاستغلال CVE-2018-20250 وتحقيق تنفيذ التعليمات البرمجية عبر اجتياز مسار WinRAR ACE.
كود إثبات المفهوم بلغة C# لاستغلال ثغرة مسار استخراج ملفات ACE في WinRAR (CVE-2018-20250).
هذا البرنامج هو سكربت مطوّر بلغة Python يستغل ثغرة ACE في WinRar - الثغرة CVE-2018-20250
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.