Hoşgeldin Misafir

CVE-2018-20251 Nedir ? Türkçe Anlatım

SurHan

28 Kas 2017
4,186 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
CVE-2018-20251
Yayınlanma Tarihi: 05/02/2019 Güncellenme Tarihi: 09/10/2019
CVSS v2 Taban Puanı: 4.3 | Etki Puanı: 2.9 | Sömürülebilirlik Puanı: 8.6
CVSS v3 Taban Puanı: 5.5 | Etki Puanı: 3.6 | Sömürülebilirlik Puanı: 1.8
VMScore: 383
Vektör: AV:N/AC:M/Au:N/C:N/I:p/A:N
Winrar Aboneliği

WinRAR'ın 5.61 sürümünden önceki sürümlerinde, ACE formatının dosya adı alanını oluştururken dosya yolunu aşma güvenlik açığı bulunmaktadır. UNACE modülü (UNACEV2.dll), WinRAR doğrulayıcısı geçişi fark ettiğinde ve çıkarma işlemini iptal etmesini istediğinde bile dosya adı alanında yazıldığı gibi dosya ve klasörler oluşturur. İşlem, klasörler ve dosyalar oluşturulduktan sonra ancak yazılmadan önce iptal edilir, bu nedenle kötü niyetli kullanıcının dosya sisteminde her yere boş dosyalar ve klasörler oluşturmasına izin verir.