CVE-2022-30333
Vulnerabilidad de Salto de Directorios en RARLAB UnRAR
- Publicado
- 9 may 2022
- Actualizado
- 4 ago 2026
- Asignación de CNA
- mitre
- Evidencia observada
- 9 ago 2022
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:NAlto · próximos 30 días
- Percentil
- 99,9 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
CISA conocida explotada
Este CVE aparece en el catálogo de vulnerabilidades explotadas conocidas de CISA.
Resumen
RARLAB UnRAR versiones hasta 6.12, en Linux y UNIX permite un salto de directorio para escribir en los archivos durante una operación de extracción (también se conoce como desempaquetado), como es demostrado creando un archivo ~/.ssh/authorized_keys. NOTA: WinRAR y Android RAR no están afectados
Fuentes
4- Zimbra-CVE-2022-30333Exploit
Vulnerabilidad de unrar en Zimbra. Ahora ya hay POC disponibles, es seguro publicar nuestro POC.
Genera archivos RAR maliciosos que explotan una vulnerabilidad de path traversal en unRAR para colocar archivos en ubicaciones arbitrarias, demostrado con una puerta trasera de Zimbra.
Prueba de concepto del exploit para CVE-2022-30333, una vulnerabilidad de path traversal en unRAR, que genera archivos .rar maliciosos para colocar payloads en ubicaciones arbitrarias. Se integra con Metasploit y msfvenom para pruebas de penetración.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.