CVE-2023-38831
ثغرة تنفيذ التعليمات البرمجية في RARLAB WinRAR
- تم النشر
- 23/08/2023
- محدث
- 05/08/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 24/08/2023
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
RARLAB WinRAR قبل الإصدار 6.23 يسمح للمهاجمين بتنفيذ تعليمات برمجية عشوائية عندما يحاول المستخدم عرض ملف غير ضار داخل أرشيف ZIP. تحدث المشكلة لأن أرشيف ZIP قد يتضمن ملفًا غير ضار (مثل ملف .JPG عادي) وأيضًا مجلدًا يحمل نفس اسم الملف غير الضار، وتتم معالجة محتويات المجلد (التي قد تتضمن محتوى قابلًا للتنفيذ) أثناء محاولة الوصول إلى الملف غير الضار فقط. تم استغلال هذه الثغرة في البيئة الفعلية في الفترة من أبريل إلى أكتوبر 2023.
المصادر
57مولّد استغلال winrar الخاص بثغرة CVE-2023-38831 والحصول على شل عكسي
CVE-2023-38831 WinRAR
إثبات المفهوم (PoC) لاستغلال ثغرة WinRAR (CVE-2023-38831) ثغرة
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.