
CVE-2025-11001 (CVSS 7.0) – 7-Zip < 25.00 اجتياز الدليل → تنفيذ التعليمات البرمجية عن بعد عبر ملف ZIP معدّل مع رابط رمزي. يسمح بكتابة ملفات عشوائية عند استخراجه كمسؤول. تم الإصلاح في 7-Zip 25.00 (يوليو 2025).
ثغرة اجتياز الروابط الرمزية عالية الخطورة في 7-Zip تسمح بكتابة ملفات عشوائية / RCE
تم إصلاحها في 7-Zip 25.00 (يوليو 2025) – استغلال عام متاح
للاستخدام المصرح به في الاختبارات الأمنية والبحث فقط
AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:HMohammed Idrees Banyamer
الأردن | باحث أمني
Instagram: @banyamer_security
GitHub: https://github.com/mbanyamer
python3 cve-2025-11001_poc.py \
-t "C:\Windows\System32" \
-p payload/malicious.exe \
-o CVE-2025-11001-exploit.zip