CVE-2018-20250
Vulnerabilità di attraversamento del percorso assoluto in WinRAR
- Pubblicato
- 5 feb 2019
- Aggiornato
- 13 ago 2026
- Assegnazione CNA
- checkpoint
- Evidenza osservata
- 22 feb 2019
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Nelle versioni di WinRAR precedenti e inclusa la 5.61, è presente una vulnerabilità di path traversal quando si crea il campo del nome file del formato ACE (in UNACEV2.dll). Quando il campo del nome file viene manipolato con pattern specifici, la cartella di destinazione (estrazione) viene ignorata, trattando così il nome file come un percorso assoluto.
Fonti
20- CVE-2018-20250Exploit
Genera automaticamente archivi RAR dannosi per sfruttare CVE-2018-20250 e ottenere l'esecuzione di codice tramite il path traversal ACE di WinRAR.
Codice proof of concept in C# per sfruttare il percorso di estrazione dei file ACE di WinRAR (CVE-2018-20250).
Questo programma è uno script sviluppato in Python che sfrutta la vulnerabilità ACE su WinRar - Vulnerabilità CVE-2018-20250
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.