Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-8088

Опубликовано: 08 авг. 2025
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

A path traversal vulnerability affecting the Windows version of WinRAR allows the attackers to execute arbitrary code by crafting malicious archive files. This vulnerability was exploited in the wild and was discovered by Anton Cherepanov, Peter Košinár, and Peter Strýček from ESET.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:rarlab:winrar:*:*:*:*:*:*:*:*
Версия до 7.13 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:a:dtsearch:dtsearch:*:*:*:*:*:*:*:*
Версия до 2023.01 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 90%
0.05557
Низкий

8.8 High

CVSS3

Дефекты

CWE-35

Связанные уязвимости

CVSS3: 8.8
github
около 1 месяца назад

A path traversal vulnerability affecting the Windows version of WinRAR allows the attackers to execute arbitrary code by crafting malicious archive files. This vulnerability was exploited in the wild and was discovered by Anton Cherepanov, Peter Košinár, and Peter Strýček from ESET.

CVSS3: 7.8
fstec
около 2 месяцев назад

Уязвимость файлового архиватора WinRAR, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 90%
0.05557
Низкий

8.8 High

CVSS3

Дефекты

CWE-35