Описание
Уязвимость библиотеки unacev2.dll файлового архиватора WinRAR связана с ошибками обработки поля имени файла (относительный путь преобразуется в абсолютный). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, разместить вредоносные файлы в произвольное место на диске с помощью специально сформированного ACE-архива
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
9.6 Critical
CVSS3
10 Critical
CVSS2
Связанные уязвимости
In WinRAR versions prior to and including 5.61, There is path traversal vulnerability when crafting the filename field of the ACE format (in UNACEV2.dll). When the filename field is manipulated with specific patterns, the destination (extraction) folder is ignored, thus treating the filename as an absolute path.
In WinRAR versions prior to and including 5.61, There is path traversal vulnerability when crafting the filename field of the ACE format (in UNACEV2.dll). When the filename field is manipulated with specific patterns, the destination (extraction) folder is ignored, thus treating the filename as an absolute path.
EPSS
9.6 Critical
CVSS3
10 Critical
CVSS2