Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-41245

Опубликовано: 20 апр. 2026
Источник: nvd
CVSS3: 5.9
CVSS3: 7.5
CVSS3: 9.3
EPSS Низкий

Описание

Junrar is an open source java RAR archive library. Prior to version 7.5.10, a path traversal vulnerability in LocalFolderExtractor allows an attacker to write arbitrary files with attacker-controlled content into sibling directories when a crafted RAR archive is extracted. Version 7.5.10 fixes the issue.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:junrar_project:junrar:*:*:*:*:*:*:*:*
Версия до 7.5.10 (исключая)

EPSS

Процентиль: 26%
0.00336
Низкий

5.9 Medium

CVSS3

7.5 High

CVSS3

9.3 Critical

CVSS3

Дефекты

CWE-22
CWE-22

Связанные уязвимости

CVSS3: 9.3
redhat
4 месяца назад

Junrar is an open source java RAR archive library. Prior to version 7.5.10, a path traversal vulnerability in `LocalFolderExtractor` allows an attacker to write arbitrary files with attacker-controlled content into sibling directories when a crafted RAR archive is extracted. Version 7.5.10 fixes the issue.

CVSS3: 5.9
github
4 месяца назад

Junrar: Path Traversal (Zip-Slip) via Sibling Directory Name Prefix

EPSS

Процентиль: 26%
0.00336
Низкий

5.9 Medium

CVSS3

7.5 High

CVSS3

9.3 Critical

CVSS3

Дефекты

CWE-22
CWE-22