CVE-2018-20250
Vulnérabilité de traversée de chemin absolu dans WinRAR
- Publié
- 5 févr. 2019
- Mise à jour
- 13 août 2026
- Attribution de CNA
- checkpoint
- Preuve observée
- 22 févr. 2019
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Dans les versions de WinRAR antérieures ou égales à la 5.61, il existe une vulnérabilité de traversée de chemin lors de la construction du champ nom de fichier du format ACE (dans UNACEV2.dll). Lorsque le champ nom de fichier est manipulé avec des motifs spécifiques, le dossier de destination (d'extraction) est ignoré, traitant ainsi le nom de fichier comme un chemin absolu.
Sources
20- CVE-2018-20250Exploit
Génère automatiquement des archives RAR malveillantes pour exploiter CVE-2018-20250 et parvenir à une exécution de code via le traversement de chemin ACE de WinRAR.
Code de preuve de concept en C# pour exploiter le chemin d'extraction de fichiers ACE de WinRAR (CVE-2018-20250).
Ce programme est un script développé en Python qui exploite la vulnérabilité ACE sur WinRar - Vulnérabilité CVE-2018-20250
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.