CVE-2018-20250
Yayınlanma Tarihi: 05/02/2019 Güncellenme Tarihi: 09/10/2019
CVSS v2 Taban Puanı: 6.8 | Etki Puanı: 6.4 | Sömürülebilirlik Puanı: 8.6
CVSS v3 Taban Puanı: 7.8 | Etki Puanı: 5.9 | Sömürülebilirlik Puanı: 1.8
VMScore: 696
Vektör: AV:N/AC:M/Au:N/C
/I
/A
Güvenlik Açığı Özeti
WinRAR'ın 5.61 sürümünden önceki sürümlerinde keşfedilen dosya yolunu aşma güvenlik açığı. Dosya adı alanı belirli desenlerle manipüle edildiğinde, hedef (çıkarma) klasörü görmezden gelinir, böylece dosya adı mutlak bir yol olarak işlenir. Güvenlik açığı, ACE dosyalarını ayrıştırmak için kullanılan eski ve güvenlik açığı olan unacev2.dll adlı DLL dosyasından kaynaklanır.
Yayınlanma Tarihi: 05/02/2019 Güncellenme Tarihi: 09/10/2019
CVSS v2 Taban Puanı: 6.8 | Etki Puanı: 6.4 | Sömürülebilirlik Puanı: 8.6
CVSS v3 Taban Puanı: 7.8 | Etki Puanı: 5.9 | Sömürülebilirlik Puanı: 1.8
VMScore: 696
Vektör: AV:N/AC:M/Au:N/C
Güvenlik Açığı Özeti
WinRAR'ın 5.61 sürümünden önceki sürümlerinde keşfedilen dosya yolunu aşma güvenlik açığı. Dosya adı alanı belirli desenlerle manipüle edildiğinde, hedef (çıkarma) klasörü görmezden gelinir, böylece dosya adı mutlak bir yol olarak işlenir. Güvenlik açığı, ACE dosyalarını ayrıştırmak için kullanılan eski ve güvenlik açığı olan unacev2.dll adlı DLL dosyasından kaynaklanır.
İçeriği görüntülemek için Giriş yapın veya Kayıt olun.
