Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-30039 — # सुरक्षा सलाहकार और द्विभाषी विवरण CVE-2026-30039 का विवरण, जो rarfile में एक symlink traversal भेद्यता है, जो 4.2 तक के संस्करणों को प्रभावित करती है, जिससे मनमानी स्थानीय फ़ाइल का खुलासा होता है। | Kitploit
उपकरण/GitHubGitHub/bx33661/cve-2026-30039
भेद्यता विश्लेषणआपूर्ति श्रृंखला सुरक्षालर्निंग और शिक्षाचयनित संसाधन
GitHubbx33661/cve-2026-30039

CVE-2026-30039

# सुरक्षा सलाहकार और द्विभाषी विवरण CVE-2026-30039 का विवरण, जो rarfile में एक symlink traversal भेद्यता है, जो 4.2 तक के संस्करणों को प्रभावित करती है, जिससे मनमानी स्थानीय फ़ाइल का खुलासा होता है।

रिपॉजिटरी देखें
5 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-30039

CVE-2026-30039 के लिए सुरक्षा सलाहकार सामग्री, rarfile में सिमलिंक-आधारित आर्काइव निष्कर्षण समस्या, जो संस्करण 4.2 और उससे पहले के संस्करणों को प्रभावित करती है।

English advisory | 中文版本

अवलोकन

rarfile हमलावर-नियंत्रित RAR आर्काइव से प्रतीकात्मक लिंक निकालता है, बिना यह सत्यापित किए कि एम्बेडेड सिमलिंक लक्ष्य इच्छित निष्कर्षण निर्देशिका के भीतर रहता है या नहीं। इसलिए एक क्राफ्टेड आर्काइव एक सिमलिंक बना सकता है जो किसी निरपेक्ष पथ की ओर इशारा करता है या गंतव्य निर्देशिका से बाहर निकल जाता है।

यदि निकाले गए सिमलिंक को बाद में एप्लिकेशन लॉजिक, किसी उपयोगकर्ता, या डाउनस्ट्रीम टूलिंग द्वारा डीरेफरेंस किया जाता है, तो होस्ट पर मनमानी स्थानीय फ़ाइलें उजागर हो सकती हैं।

मेटाडेटा

फ़ील्डमान
CVECVE-2026-30039
उत्पादrarfile
विक्रेता / अनुरक्षकMarko Kreen
प्रभावित संस्करण<= 4.2
भेद्यता प्रकारअसुरक्षित सिमलिंक निष्कर्षण / सिमलिंक लक्ष्य ट्रैवर्सल
प्राथमिक CWECWE-59
प्रभावसिमलिंक डीरेफरेंस के बाद मनमानी स्थानीय फ़ाइल उजागर
सार्वजनिक स्थितिCVE निर्धारित

रिपॉजिटरी सामग्री

  • CVE-2026-30039.md: अंग्रेज़ी सलाहकार
  • CVE-2026-30039.zh-CN.md: चीनी सलाहकार

संक्षिप्त विवरण

rarfile 4.2 तक आर्काइव निष्कर्षण के दौरान प्रतीकात्मक लिंक लक्ष्यों को सत्यापित नहीं करता है। एक क्राफ्टेड RAR आर्काइव एक सिमलिंक बना सकता है जो किसी निरपेक्ष पथ की ओर इशारा करता है या गंतव्य निर्देशिका के बाहर होता है, जिससे मनमानी स्थानीय फ़ाइल उजागर हो सकती है यदि निकाला गया लिंक बाद में डीरेफरेंस किया जाता है।

संदर्भ

  • rarfile GitHub रिपॉजिटरी
  • PyPI पर rarfile

श्रेय

bx33661 द्वारा खोजा गया।

टूल डाउनलोड करें