CVE-2019-10743
Alle Versionen von archiver ermöglichen einem Angreifer, einen Zip-Slip-Angriff über die „unarchive“-Funktionen durchzuführen. Ausgenutzt wird dies mithilfe...
- Veröffentlicht
- 28.10.2019
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- snyk
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:NNiedrig · nächste 30 Tage
- Perzentil
- 93,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Alle Versionen von archiver ermöglichen einem Angreifer, einen Zip-Slip-Angriff über die „unarchive“-Funktionen durchzuführen. Ausgenutzt wird dies mithilfe eines speziell präparierten ZIP-Archivs, das Dateinamen mit Pfad-Traversal enthält. Bei Ausnutzung wird ein Dateiname aus einem bösartigen Archiv mit dem Ziel-Extraktionsverzeichnis verkettet, was dazu führt, dass der endgültige Pfad außerhalb des Zielordners liegt. Beispielsweise kann ein ZIP-Archiv eine Datei mit einem Speicherort „../../file.exe“ enthalten und so aus dem Zielordner ausbrechen. Wenn eine ausführbare Datei oder eine Konfigurationsdatei mit einer Datei überschrieben wird, die bösartigen Code enthält, kann sich das Problem recht einfach zu einem Problem der Ausführung beliebigen Codes ausweiten.
Quellen
1Proof-of-Concept-Exploit, der die Zip-Slip-Schwachstelle (CVE-2019-10743) in mholt/archiver demonstriert, mit einem verwundbaren Server und Python-Payload für Pfad-Traversal-Tests.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.