CVE-2025-6218
RARLAB WinRAR निर्देशिका ट्रैवर्सल रिमोट कोड निष्पादन भेद्यता
- प्रकाशित
- 21 जून 2025
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- zdi
- साक्ष्य देखे गए
- 9 दिस॰ 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
RARLAB WinRAR डायरेक्टरी ट्रैवर्सल रिमोट कोड एक्ज़ीक्यूशन भेद्यता। यह भेद्यता रिमोट हमलावरों को RARLAB WinRAR के प्रभावित इंस्टॉलेशनों पर मनमाना कोड निष्पादित करने की अनुमति देती है। इस भेद्यता का शोषण करने के लिए उपयोगकर्ता की सहभागिता आवश्यक है, क्योंकि लक्ष्य को एक दुर्भावनापूर्ण पेज पर जाना होगा या एक दुर्भावनापूर्ण फ़ाइल खोलनी होगी। विशिष्ट दोष संग्रह फ़ाइलों के भीतर फ़ाइल पथों के प्रबंधन में मौजूद है। एक विशेष रूप से तैयार किया गया फ़ाइल पथ प्रोसेस को अनभिप्रेत डायरेक्टरियों में ट्रैवर्स करने का कारण बन सकता है। एक हमलावर इस भेद्यता का लाभ उठाकर वर्तमान उपयोगकर्ता के संदर्भ में कोड निष्पादित कर सकता है। यह ZDI-CAN-27198 था।
स्रोत
6CVE-2025-6218 WinRAR में एक डायरेक्टरी ट्रैवर्सल भेद्यता है, जो एक हमलावर को फ़ाइलों को इच्छित निष्कर्षण निर्देशिका के बाहर रखने की अनुमति देती है, जब कोई उपयोगकर्ता विशेष रूप से तैयार किए गए...
CVE-2025-6218 के लिए व्यापक विश्लेषण और प्रूफ-ऑफ-कॉन्सेप्ट - WinRAR पथ ट्रैवर्सल RCE भेद्यता जो संस्करण 7.11 और उससे पहले के संस्करणों को प्रभावित करती है
WinRAR पाथ ट्रैवर्सल भेद्यता (CVE-2025-6218) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो क्राफ्टेड आर्काइव फ़ाइलों के माध्यम से रिमोट कोड निष्पादन को सक्षम बनाता है। इसमें RAR प्रारूप परीक्षण टूलसेट शामिल है।
CVE-2025-6218 के लिए Proof of Concept, जो WinRAP संस्करण 7.11 और उससे नीचे के संस्करणों में एक कमजोरी के शोषण को प्रदर्शित करता है, जिसमें आर्काइव निकालने के पथों के अनुचित प्रबंधन शामिल है।
RARLAB WinRAR डायरेक्टरी ट्रैवर्सल रिमोट कोड एक्ज़ीक्यूशन
शैक्षिक प्रयोगशाला जो WinRAR में CVE-2025-6218 पथ ट्रैवर्सल को प्रदर्शित करती है। इसमें एक दुर्भावनापूर्ण RAR फ़ाइल और निष्कर्षण निर्देशिका के बाहर फ़ाइल ओवरराइट का निरीक्षण करने के लिए चरण-दर-चरण मार्गदर्शिका शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।