CVE-2025-55188
7-Zip قبل الإصدار 25.01 لا يتعامل دائمًا بشكل صحيح مع الروابط الرمزية أثناء الاستخراج.
- تم النشر
- 08/08/2025
- محدث
- 04/11/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:N/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 61.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
7-Zip قبل الإصدار 25.01 لا يتعامل دائمًا بشكل صحيح مع الروابط الرمزية أثناء الاستخراج.
المصادر
2إثبات مفهوم لاستغلال CVE-2025-55188 يوضح الكتابة التعسفية للملفات في 7-Zip عبر تجاوز المسار باستخدام الروابط الرمزية، مع التصعيد إلى تنفيذ تعسفي للكود.
استغلال إثبات مفهوم لـ CVE-2025-55188 يوضح كتابة ملفات عشوائية عبر اجتياز الروابط الرمزية في إصدارات 7-Zip الضعيفة قبل 25.01.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.