CVE-2022-30333
Vulnerabilidade de Travessia de Diretório no RARLAB UnRAR
- Publicado
- 9 de mai. de 2022
- Atualizado
- 4 de ago. de 2026
- Atribuindo CNA
- mitre
- Evidência observada
- 9 de ago. de 2022
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:NAlto · próximos 30 dias
- Percentil
- 99,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
RARLAB UnRAR anterior à versão 6.12 no Linux e UNIX permite traversal de diretório para gravar arquivos durante uma operação de extração (também conhecida como descompactação), como demonstrado pela criação de um arquivo ~/.ssh/authorized_keys. NOTA: WinRAR e Android RAR não são afetados.
Fontes
4- Zimbra-CVE-2022-30333Exploit
Vulnerabilidade unrar do Zimbra. Agora já existem POC disponíveis, é seguro liberar nosso POC.
Gera arquivos RAR maliciosos que exploram uma vulnerabilidade de path traversal no unRAR para plantar arquivos em locais arbitrários, demonstrado com um backdoor no Zimbra.
Exploração de prova de conceito para travessia de caminho CVE-2022-30333 no unRAR, gerando arquivos .rar maliciosos para plantar payloads em locais arbitrários. Integra-se com Metasploit e msfvenom para teste de penetração.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.