CVE-2025-6218
Vulnerabilità di Directory Traversal e Remote Code Execution in RARLAB WinRAR
- Pubblicato
- 21 giu 2025
- Aggiornato
- 26 feb 2026
- Assegnazione CNA
- zdi
- Evidenza osservata
- 9 dic 2025
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Vulnerabilità di esecuzione remota di codice tramite Directory Traversal in RARLAB WinRAR. Questa vulnerabilità consente a un aggressore remoto di eseguire codice arbitrario sulle installazioni interessate di RARLAB WinRAR. Per sfruttare questa vulnerabilità è richiesta l'interazione dell'utente, in quanto la vittima deve visitare una pagina dannosa o aprire un file dannoso. Il difetto specifico risiede nella gestione dei percorsi dei file all'interno dei file di archivio. Un percorso di file appositamente predisposto può causare l'attraversamento del processo verso directory non desiderate. Un aggressore può sfruttare questa vulnerabilità per eseguire codice nel contesto dell'utente corrente. È stato ZDI-CAN-27198.
Fonti
6CVE-2025-6218 è una vulnerabilità di directory traversal in WinRAR che permette a un utente malintenzionato di posizionare file al di fuori della directory di estrazione prevista quando un utente estrae un appositamente creato
Analisi completa e proof-of-concept per CVE-2025-6218 - vulnerabilità di path traversal RCE in WinRAR che interessa le versioni 7.11 e precedenti
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.