CVE-2018-20250
WinRAR पूर्ण पथ ट्रैवर्सल भेद्यता
- प्रकाशित
- 5 फ़र॰ 2019
- अद्यतन
- 13 अग॰ 2026
- सीएनए असाइन करना
- checkpoint
- साक्ष्य देखे गए
- 22 फ़र॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
WinRAR के संस्करण 5.61 से पहले और उसमें शामिल सभी संस्करणों में, ACE प्रारूप (UNACEV2.dll में) के फ़ाइलनाम फ़ील्ड को तैयार करते समय पथ ट्रैवर्सल भेद्यता मौजूद है। जब फ़ाइलनाम फ़ील्ड को विशिष्ट पैटर्न के साथ हेरफेर किया जाता है, तो गंतव्य (निष्कर्षण) फ़ोल्डर को अनदेखा कर दिया जाता है, जिससे फ़ाइलनाम को पूर्ण पथ के रूप में मान लिया जाता है।
स्रोत
20- CVE-2018-20250एक्सप्लॉइट
स्वचालित रूप से दुर्भावनापूर्ण RAR संग्रह उत्पन्न करता है ताकि CVE-2018-20250 का शोषण किया जा सके और WinRAR ACE पथ ट्रैवर्सल के माध्यम से कोड निष्पादन प्राप्त किया जा सके।
WinRAR ACE फ़ाइल निष्कर्षण पथ (CVE-2018-20250) का शोषण करने के लिए C# में प्रूफ ऑफ कॉन्सेप्ट कोड।
- WinRar_ACE_exploit_CVE-2018-20250एक्सप्लॉइट
यह प्रोग्राम एक स्क्रिप्ट है जो Python में विकसित की गई है और जो WinRar पर ACE भेद्यता का शोषण करती है - भेद्यता CVE-2018-20250
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।