Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-30039 — Security advisory e write-up bilingue che descrivono CVE-2026-30039, una vulnerabilità di symlink traversal in rarfile che interessa le versioni fino alla 4.2, che porta alla divulgazione arbitraria di file locali. | Kitploit
Strumenti/GitHubGitHub/bx33661/cve-2026-30039
Analisi delle VulnerabilitàSicurezza della Supply ChainApprendimento e FormazioneRisorse Curate
GitHubbx33661/cve-2026-30039

CVE-2026-30039

Security advisory e write-up bilingue che descrivono CVE-2026-30039, una vulnerabilità di symlink traversal in rarfile che interessa le versioni fino alla 4.2, che porta alla divulgazione arbitraria di file locali.

Vedi Repository
5 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-30039

Materiali di advisory di sicurezza per CVE-2026-30039, un problema di estrazione di archivi basato su symlink in rarfile che interessa le versioni 4.2 e precedenti.

Advisory in inglese | 中文版本

Panoramica

rarfile estrae i collegamenti simbolici da archivi RAR controllati dall'attaccante senza verificare che la destinazione del symlink incorporato rimanga all'interno della directory di estrazione prevista. Un archivio appositamente creato può quindi creare un symlink che punta a un percorso assoluto o che esce dalla directory di destinazione.

Se il symlink estratto viene successivamente dereferenziato dalla logica dell'applicazione, da un utente o da strumenti a valle, i file locali arbitrari sull'host possono essere divulgati.

Metadati

CampoValore
CVECVE-2026-30039
Prodottorarfile
Vendor / MaintainerMarko Kreen
Versioni interessate<= 4.2
Tipo di vulnerabilitàEstrazione non sicura di symlink / traversal della destinazione del symlink
CWE primariaCWE-59
ImpattoDivulgazione arbitraria di file locali dopo la dereferenziazione del symlink
Stato pubblicoCVE assegnato

Contenuto del Repository

  • CVE-2026-30039.md: Advisory in inglese
  • CVE-2026-30039.zh-CN.md: Advisory in cinese

Breve Descrizione

rarfile fino alla versione 4.2 non valida le destinazioni dei collegamenti simbolici durante l'estrazione degli archivi. Un archivio RAR appositamente creato può creare un symlink che punta a un percorso assoluto o all'esterno della directory di destinazione, il che può portare alla divulgazione arbitraria di file locali se il link estratto viene successivamente dereferenziato.

Riferimenti

  • Repository GitHub di rarfile
  • rarfile su PyPI

Crediti

Scoperto da bx33661.

Scarica lo strumento