Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-30039 — # Sicherheitshinweis und zweisprachiger Bericht zu CVE-2026-30039 Sicherheitshinweis und zweisprachiger Bericht, der CVE-2026-30039 beschreibt, eine Symlink-Traversal-Schwachstelle in rarfile, die Versionen bis 4.2 betrifft und zur Offenlegung beliebiger lokaler Dateien führt. | Kitploit
Tools/GitHubGitHub/bx33661/cve-2026-30039
SchwachstellenanalyseLieferkettensicherheitLernen & BildungKuratierte Ressourcen
GitHubbx33661/cve-2026-30039

CVE-2026-30039

# Sicherheitshinweis und zweisprachiger Bericht zu CVE-2026-30039 Sicherheitshinweis und zweisprachiger Bericht, der CVE-2026-30039 beschreibt, eine Symlink-Traversal-Schwachstelle in rarfile, die Versionen bis 4.2 betrifft und zur Offenlegung beliebiger lokaler Dateien führt.

Repository anzeigen
vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-30039

Sicherheitshinweis-Materialien für CVE-2026-30039, ein auf Symlinks basierendes Problem bei der Archiv-Extraktion in rarfile, das die Versionen 4.2 und früher betrifft.

Englischer Hinweis | 中文版本

Überblick

rarfile extrahiert symbolische Links aus angreiferkontrollierten RAR-Archiven, ohne zu validieren, ob das eingebettete Symlink-Ziel innerhalb des vorgesehenen Extraktionsverzeichnisses bleibt. Ein präpariertes Archiv kann daher einen Symlink erstellen, der auf einen absoluten Pfad zeigt oder aus dem Zielverzeichnis ausbricht.

Wenn der extrahierte Symlink später von der Anwendungslogik, einem Benutzer oder nachgelagerten Tools dereferenziert wird, können beliebige lokale Dateien auf dem Host offengelegt werden.

Metadaten

FeldWert
CVECVE-2026-30039
Produktrarfile
Anbieter / MaintainerMarko Kreen
Betroffene Versionen<= 4.2
SchwachstellentypUnsichere Symlink-Extraktion / Symlink-Ziel-Traversal
Primäre CWECWE-59
AuswirkungOffenlegung beliebiger lokaler Dateien nach Symlink-Dereferenzierung
Öffentlicher StatusCVE zugewiesen

Repository-Inhalt

  • CVE-2026-30039.md: Englischer Hinweis
  • CVE-2026-30039.zh-CN.md: Chinesischer Hinweis

Kurzbeschreibung

rarfile bis einschließlich 4.2 validiert Symlink-Ziele während der Archiv-Extraktion nicht. Ein präpariertes RAR-Archiv kann einen Symlink erstellen, der auf einen absoluten Pfad oder außerhalb des Zielverzeichnisses zeigt, was zur Offenlegung beliebiger lokaler Dateien führen kann, wenn der extrahierte Link später dereferenziert wird.

Referenzen

  • rarfile GitHub-Repository
  • rarfile auf PyPI

Anerkennung

Entdeckt von bx33661.

Tool herunterladen