CVE-2018-20251
Yayınlanma Tarihi: 05/02/2019 Güncellenme Tarihi: 09/10/2019
CVSS v2 Taban Puanı: 4.3 | Etki Puanı: 2.9 | Sömürülebilirlik Puanı: 8.6
CVSS v3 Taban Puanı: 5.5 | Etki Puanı: 3.6 | Sömürülebilirlik Puanı: 1.8
VMScore: 383
Vektör: AV:N/AC:M/Au:N/C:N/I
/A:N
Winrar Aboneliği
WinRAR'ın 5.61 sürümünden önceki sürümlerinde, ACE formatının dosya adı alanını oluştururken dosya yolunu aşma güvenlik açığı bulunmaktadır. UNACE modülü (UNACEV2.dll), WinRAR doğrulayıcısı geçişi fark ettiğinde ve çıkarma işlemini iptal etmesini istediğinde bile dosya adı alanında yazıldığı gibi dosya ve klasörler oluşturur. İşlem, klasörler ve dosyalar oluşturulduktan sonra ancak yazılmadan önce iptal edilir, bu nedenle kötü niyetli kullanıcının dosya sisteminde her yere boş dosyalar ve klasörler oluşturmasına izin verir.
Yayınlanma Tarihi: 05/02/2019 Güncellenme Tarihi: 09/10/2019
CVSS v2 Taban Puanı: 4.3 | Etki Puanı: 2.9 | Sömürülebilirlik Puanı: 8.6
CVSS v3 Taban Puanı: 5.5 | Etki Puanı: 3.6 | Sömürülebilirlik Puanı: 1.8
VMScore: 383
Vektör: AV:N/AC:M/Au:N/C:N/I
Winrar Aboneliği
WinRAR'ın 5.61 sürümünden önceki sürümlerinde, ACE formatının dosya adı alanını oluştururken dosya yolunu aşma güvenlik açığı bulunmaktadır. UNACE modülü (UNACEV2.dll), WinRAR doğrulayıcısı geçişi fark ettiğinde ve çıkarma işlemini iptal etmesini istediğinde bile dosya adı alanında yazıldığı gibi dosya ve klasörler oluşturur. İşlem, klasörler ve dosyalar oluşturulduktan sonra ancak yazılmadan önce iptal edilir, bu nedenle kötü niyetli kullanıcının dosya sisteminde her yere boş dosyalar ve klasörler oluşturmasına izin verir.
İçeriği görüntülemek için Giriş yapın veya Kayıt olun.
