CVE-2025-8088
Path-Traversal-Schwachstelle in WinRAR
- Veröffentlicht
- 08.08.2025
- Aktualisiert
- 11.08.2026
- CNA zuweisen
- ESET
- Beweise beobachtet
- 12.08.2025
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XHoch · nächste 30 Tage
- Perzentil
- 99,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Eine Path-Traversal-Schwachstelle, die die Windows-Version von WinRAR betrifft, ermöglicht es Angreifern, beliebigen Code auszuführen, indem sie bösartige Archivdateien erstellen. Diese Schwachstelle wurde in freier Wildbahn ausgenutzt und von Anton Cherepanov, Peter Košinár und Peter Strýček von ESET entdeckt.
Quellen
28Proof-of-Concept-Exploit-Generator für WinRAR-Pfad-Traversal (CVE-2025-8088), der bösartige RAR-Archive mit ADS-Payloads zur Extraktion in beliebige Ordner erstellt.
Ein fesselnder Leitfaden zum Aufdecken, Patchen und Sichern von WinRAR CVE-2025-8088 mit einem praktischen Hacker-Twist.
Proof-of-Concept-Exploit für CVE-2025-8088, eine WinRAR-Pfad traversal-Schwachstelle, die beliebige Codeausführung über manipulierte RAR-Archive ermöglicht. Enthält ein Python-Skript mit konfigurierbaren Decoy-, Payload- und Drop-Pfaden für autorisierte Sicherheitstests.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.