Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-8088

Опубликовано: 08 авг. 2025
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

A path traversal vulnerability affecting the Windows version of WinRAR allows the attackers to execute arbitrary code by crafting malicious archive files. This vulnerability was exploited in the wild and was discovered by Anton Cherepanov, Peter Košinár, and Peter Strýček from ESET.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:rarlab:winrar:*:*:*:*:*:*:*:*
Версия до 7.13 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:a:dtsearch:dtsearch:*:*:*:*:*:*:*:*
Версия до 2023.01 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 88%
0.03898
Низкий

8.8 High

CVSS3

Дефекты

CWE-35

Связанные уязвимости

CVSS3: 8.8
github
6 месяцев назад

A path traversal vulnerability affecting the Windows version of WinRAR allows the attackers to execute arbitrary code by crafting malicious archive files. This vulnerability was exploited in the wild and was discovered by Anton Cherepanov, Peter Košinár, and Peter Strýček from ESET.

CVSS3: 7.8
fstec
6 месяцев назад

Уязвимость файлового архиватора WinRAR, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 88%
0.03898
Низкий

8.8 High

CVSS3

Дефекты

CWE-35