CVE-2023-38831
RARLAB WinRAR कोड निष्पादन भेद्यता
- प्रकाशित
- 23 अग॰ 2023
- अद्यतन
- 5 अग॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 अग॰ 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
RARLAB WinRAR 6.23 से पहले के संस्करणों में हमलावरों के लिए मनमाना कोड निष्पादित करना संभव है, जब कोई उपयोगकर्ता ZIP संग्रह के भीतर किसी हानिरहित फ़ाइल को देखने का प्रयास करता है। यह समस्या इसलिए उत्पन्न होती है क्योंकि एक ZIP संग्रह में एक हानिरहित फ़ाइल (जैसे एक साधारण .JPG फ़ाइल) और साथ ही एक फ़ोल्डर शामिल हो सकता है जिसका नाम उस हानिरहित फ़ाइल के समान होता है, और केवल हानिरहित फ़ाइल तक पहुँचने के प्रयास के दौरान फ़ोल्डर की सामग्री (जिसमें निष्पादन योग्य सामग्री शामिल हो सकती है) संसाधित हो जाती है। अप्रैल से अक्टूबर 2023 तक इसका वास्तविक दुनिया में शोषण किया गया था।
स्रोत
57- CVE-2023-38831-winrar-expoit-simple-Pocएक्सप्लॉइट
CVE-2023-38831 winrar एक्सप्लॉइट जनरेटर और रिवर्स शेल प्राप्त करें
CVE-2023-38831 WinRAR
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।