Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-30039 — Avis de sécurité et analyse bilingue détaillant CVE-2026-30039, une vulnérabilité de traversée de lien symbolique dans rarfile affectant les versions jusqu'à 4.2, conduisant à la divulgation arbitraire de fichiers locaux. | Kitploit
Outils/GitHubGitHub/bx33661/cve-2026-30039
Analyse des VulnérabilitésSécurité de la Chaîne LogistiqueApprentissage et ÉducationRessources Organisées
GitHubbx33661/cve-2026-30039

CVE-2026-30039

Avis de sécurité et analyse bilingue détaillant CVE-2026-30039, une vulnérabilité de traversée de lien symbolique dans rarfile affectant les versions jusqu'à 4.2, conduisant à la divulgation arbitraire de fichiers locaux.

Voir le dépôt
il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-30039

Matériel d'avis de sécurité pour CVE-2026-30039, un problème d'extraction d'archives basé sur les liens symboliques dans rarfile affectant les versions 4.2 et antérieures.

Avis en anglais | 中文版本

Vue d'ensemble

rarfile extrait les liens symboliques d'archives RAR contrôlées par un attaquant sans valider si la cible du lien symbolique intégré reste dans le répertoire d'extraction prévu. Une archive conçue à cet effet peut donc créer un lien symbolique qui pointe vers un chemin absolu ou qui s'échappe du répertoire de destination.

Si le lien symbolique extrait est ensuite déréférencé par la logique de l'application, un utilisateur ou un outil en aval, des fichiers locaux arbitraires sur l'hôte peuvent être divulgués.

Métadonnées

ChampValeur
CVECVE-2026-30039
Produitrarfile
Éditeur / MainteneurMarko Kreen
Versions affectées<= 4.2
Type de vulnérabilitéExtraction de lien symbolique non sécurisée / traversée de cible de lien symbolique
CWE principalCWE-59
ImpactDivulgation arbitraire de fichiers locaux après déréférencement du lien symbolique
Statut publicCVE attribué

Contenu du dépôt

  • CVE-2026-30039.md : avis en anglais
  • CVE-2026-30039.zh-CN.md : avis en chinois

Description courte

rarfile jusqu'à la version 4.2 ne valide pas les cibles des liens symboliques lors de l'extraction d'archives. Une archive RAR conçue à cet effet peut créer un lien symbolique qui pointe vers un chemin absolu ou en dehors du répertoire de destination, ce qui peut conduire à une divulgation arbitraire de fichiers locaux si le lien extrait est ensuite déréférencé.

Références

  • Dépôt GitHub de rarfile
  • rarfile sur PyPI

Crédit

Découvert par bx33661.

Télécharger l’outil