CVE-2025-8088
Vulnerabilità di path traversal in WinRAR
- Pubblicato
- 8 ago 2025
- Aggiornato
- 11 ago 2026
- Assegnazione CNA
- ESET
- Evidenza osservata
- 12 ago 2025
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XAlto · prossimi 30 giorni
- Percentile
- 99,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Una vulnerabilità di path traversal che interessa la versione Windows di WinRAR consente agli aggressori di eseguire codice arbitrario creando file di archivio dannosi. Questa vulnerabilità è stata sfruttata in the wild ed è stata scoperta da Anton Cherepanov, Peter Košinár e Peter Strýček di ESET.
Fonti
28Generatore di exploit proof-of-concept per il path traversal di WinRAR (CVE-2025-8088), che crea archivi RAR dannosi con payload ADS per l'estrazione in cartelle arbitrarie.
- CVE-2025-8088-WinRAR-Zero-Day-Path-TraversalInformativo
Una coinvolgente guida su come scoprire, correggere e proteggere WinRAR CVE-2025-8088 con un tocco pratico da hacker.
Proof-of-concept exploit per CVE-2025-8088, una vulnerabilità di path traversal in WinRAR che consente l'esecuzione arbitraria di codice tramite archivi RAR appositamente creati. Include uno script Python con percorsi configurabili per decoy, payload e drop per test di sicurezza autorizzati.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.