Hoşgeldin Misafir

CVE-2018-20250 Nedir ? Türkçe Anlatım

SurHan

28 Kas 2017
4,186 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
CVE-2018-20250
Yayınlanma Tarihi: 05/02/2019 Güncellenme Tarihi: 09/10/2019
CVSS v2 Taban Puanı: 6.8 | Etki Puanı: 6.4 | Sömürülebilirlik Puanı: 8.6
CVSS v3 Taban Puanı: 7.8 | Etki Puanı: 5.9 | Sömürülebilirlik Puanı: 1.8
VMScore: 696
Vektör: AV:N/AC:M/Au:N/C:p/I:p/A:p

Güvenlik Açığı Özeti
WinRAR'ın 5.61 sürümünden önceki sürümlerinde keşfedilen dosya yolunu aşma güvenlik açığı. Dosya adı alanı belirli desenlerle manipüle edildiğinde, hedef (çıkarma) klasörü görmezden gelinir, böylece dosya adı mutlak bir yol olarak işlenir. Güvenlik açığı, ACE dosyalarını ayrıştırmak için kullanılan eski ve güvenlik açığı olan unacev2.dll adlı DLL dosyasından kaynaklanır.