Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-30039 — # セキュリティアドバイザリとバイリンガル解説:CVE-2026-30039 rarfileのバージョン4.2以前に影響するシンボリックリンクトラバーサル脆弱性であり、任意のローカルファイル開示につながるCVE-2026-30039についてのセキュリティアドバイザリとバイリンガル解説です。 | Kitploit
ツール/GitHubGitHub/bx33661/cve-2026-30039
脆弱性分析サプライチェーンセキュリティ学習と教育厳選リソース
GitHubbx33661/cve-2026-30039

CVE-2026-30039

# セキュリティアドバイザリとバイリンガル解説:CVE-2026-30039 rarfileのバージョン4.2以前に影響するシンボリックリンクトラバーサル脆弱性であり、任意のローカルファイル開示につながるCVE-2026-30039についてのセキュリティアドバイザリとバイリンガル解説です。

リポジトリを見る
55ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-30039

CVE-2026-30039 のセキュリティアドバイザリ資料。rarfile におけるシンボリックリンクベースのアーカイブ展開問題で、バージョン 4.2 以前に影響します。

English advisory | 中文版本

概要

rarfile は、攻撃者が制御する RAR アーカイブからシンボリックリンクを展開する際、埋め込まれたシンボリックリンクのターゲットが意図した展開ディレクトリ内に留まるかどうかを検証しません。そのため、細工されたアーカイブによって、絶対パスを指すシンボリックリンクや、宛先ディレクトリの外へ逃れるシンボリックリンクが作成される可能性があります。

展開されたシンボリックリンクが後でアプリケーションロジック、ユーザー、または下流のツールによって参照されると、ホスト上の任意のローカルファイルが開示される可能性があります。

メタデータ

フィールド値
CVECVE-2026-30039
製品rarfile
ベンダー / メンテナーMarko Kreen
影響を受けるバージョン<= 4.2
脆弱性の種類安全でないシンボリックリンク展開 / シンボリックリンクターゲットのトラバーサル
主要な CWECWE-59
影響シンボリックリンク参照後の任意のローカルファイル開示
公開ステータスCVE 採番済み

リポジトリの内容

  • CVE-2026-30039.md: 英語版アドバイザリ
  • CVE-2026-30039.zh-CN.md: 中国語版アドバイザリ

概要説明

rarfile バージョン 4.2 以前は、アーカイブ展開中にシンボリックリンクのターゲットを検証しません。細工された RAR アーカイブによって、絶対パスを指すシンボリックリンクや、宛先ディレクトリの外を指すシンボリックリンクが作成される可能性があり、展開されたリンクが後で参照されると、任意のローカルファイルが開示される恐れがあります。

参考情報

  • rarfile GitHub リポジトリ
  • PyPI 上の rarfile

クレジット

bx33661 によって発見されました。

ツールをダウンロード