Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-5663

Опубликовано: 30 дек. 2015
Источник: nvd
CVSS3: 7.4
CVSS2: 3.7
EPSS Низкий

Уязвимость повышения привилегий при помощи троянской программы в WinRAR

Описание

Функциональность выполнения файлов в WinRAR до версии 5.30 beta 5 позволяет злоумышленникам повысить уровень доступа на локальной машине. Это осуществляется через использование троянской программы, имя которой похоже на имя файла без расширения, который был выбран пользователем.

Затронутые версии ПО

  • WinRAR до версии 5.30 beta 5

Тип уязвимости

  • Повышение привилегий

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:rarlab:winrar:*:beta_4:*:*:*:*:x64:*
Версия до 5.30 (включая)
cpe:2.3:a:rarlab:winrar:*:beta_4:*:*:*:*:x86:*
Версия до 5.30 (включая)

EPSS

Процентиль: 24%
0.00082
Низкий

7.4 High

CVSS3

3.7 Low

CVSS2

Дефекты

CWE-264

Связанные уязвимости

CVSS3: 7.4
github
больше 3 лет назад

The file-execution functionality in WinRAR before 5.30 beta 5 allows local users to gain privileges via a Trojan horse file with a name similar to an extensionless filename that was selected by the user.

EPSS

Процентиль: 24%
0.00082
Низкий

7.4 High

CVSS3

3.7 Low

CVSS2

Дефекты

CWE-264