CVE-2025-8088
ثغرة اجتياز المسار في WinRAR
- تم النشر
- 08/08/2025
- محدث
- 11/08/2026
- تخصيص CNA
- ESET
- الأدلة المرصودة
- 12/08/2025
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
تسمح ثغرة اجتياز المسار التي تؤثر على إصدار Windows من برنامج WinRAR للمهاجمين بتنفيذ كود تعسفي عبر إنشاء ملفات أرشيف خبيثة. وقد استُغلت هذه الثغرة في هجمات حقيقية، واكتشفها كل من Anton Cherepanov وPeter Košinár وPeter Strýček من ESET.
المصادر
28مولّد استغلال لإثبات المفهوم لثغرة اجتياز المسار في WinRAR (CVE-2025-8088)، يقوم بإنشاء أرشيفات RAR خبيثة تحتوي على حمولات ADS لاستخراجها إلى مجلدات عشوائية.
شرح جذاب حول اكتشاف وتصحيح وتأمين ثغرة WinRAR CVE-2025-8088 بلمسة عملية للهاكرز.
استغلال إثبات المفهوم لـ CVE-2025-8088، وهي ثغرة traversal للمسار في WinRAR تتيح تنفيذ التعليمات البرمجية التعسفي عبر أرشيفات RAR مصممة. يتضمن نص Python مع مسارات خداع وحمولة وإسقاط قابلة للتكوين لاختبار الأمان المصرح به.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.