Page 2 of 20 results (0.008 seconds)

CVSS: 7.8EPSS: 97%CPEs: 1EXPL: 21

In WinRAR versions prior to and including 5.61, There is path traversal vulnerability when crafting the filename field of the ACE format (in UNACEV2.dll). When the filename field is manipulated with specific patterns, the destination (extraction) folder is ignored, thus treating the filename as an absolute path. En WinRAR, en versiones anteriores a la 5.61, hay una vulnerabilidad de salto de directorio al manipular el campo "filename" del formato ACE (en UNACEV2.dll). Cuando este campo se manipula con patrones específicos, la carpeta de destino (extracción) se ignora, tratando el nombre de archivo como ruta absoluta. WinRAR Absolute Path Traversal vulnerability leads to Remote Code Execution • https://www.exploit-db.com/exploits/46756 https://www.exploit-db.com/exploits/46552 https://github.com/WyAtu/CVE-2018-20250 https://github.com/QAX-A-Team/CVE-2018-20250 https://github.com/easis/CVE-2018-20250-WinRAR-ACE https://github.com/STP5940/CVE-2018-20250 https://github.com/arkangel-dev/CVE-2018-20250-WINRAR-ACE-GUI https://github.com/nmweizi/CVE-2018-20250-poc-winrar https://github.com/blunden/UNACEV2.DLL-CVE-2018-20250 https://github.com/zeronohacker/C • CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') CWE-36: Absolute Path Traversal •

CVSS: 5.5EPSS: 71%CPEs: 1EXPL: 1

In WinRAR versions prior to and including 5.61, there is path traversal vulnerability when crafting the filename field of the ACE format. The UNACE module (UNACEV2.dll) creates files and folders as written in the filename field even when WinRAR validator noticed the traversal attempt and requestd to abort the extraction process. the operation is cancelled only after the folders and files were created but prior to them being written, therefore allowing the attacker to create empty files and folders everywhere in the file system. En WinRAR, en versiones anteriores e incluyendo a la 5.61, hay una vulnerabilidad de salto de directorio al manipular el campo "filename" del formato ACE. El módulo UNACE (UNACEV2.dll) crea archivos y carpetas tal y como están escritos en el campo "filename", incluso cuando el validador de WinRAR descubría el intento de salto y solicitaba abortar el proceso de extracción. La operación se cancelaba solo tras crear las carpetas y archivos, pero antes de que se escribiesen, permitiendo así que el atacante cree archivos y carpetas vacíos en cualquier lugar del sistema de archivos. • http://www.securityfocus.com/bid/106948 https://research.checkpoint.com/extracting-code-execution-from-winrar https://www.win-rar.com/whatsnew.html • CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') CWE-693: Protection Mechanism Failure •

CVSS: 7.4EPSS: 0%CPEs: 2EXPL: 0

The file-execution functionality in WinRAR before 5.30 beta 5 allows local users to gain privileges via a Trojan horse file with a name similar to an extensionless filename that was selected by the user. La funcionalidad de ejecución de archivo en WinRAR en versiones anteriores a 5.30 beta 5 permite a usuarios locales obtener privilegios a través de un archivo Troyano con un nombre similar a un nombre de archivo sin extensión que fue seleccionado por el usuario. • http://jvn.jp/en/jp/JVN64636058/index.html http://jvndb.jvn.jp/jvndb/JVNDB-2015-000199 http://www.securityfocus.com/bid/79666 http://www.securitytracker.com/id/1034881 • CWE-264: Permissions, Privileges, and Access Controls •

CVSS: 10.0EPSS: 0%CPEs: 32EXPL: 0

Multiple unspecified vulnerabilities in RARLAB WinRAR before 3.71 have unknown impact and attack vectors related to crafted (1) ACE, (2) ARJ, (3) BZ2, (4) CAB, (5) GZ, (6) LHA, (7) RAR, (8) TAR, or (9) ZIP files, as demonstrated by the OUSPG PROTOS GENOME test suite for Archive Formats. Múltiples vulnerabilidad no especificadas en RARLAB WinRAR anterior v3.71 tienen impacto desconocido y vectores atacados relacionados con la manipulación de ficheros (1) ACE, (2) ARJ, (3) BZ2, (4) CAB, (5) GZ, (6) LHA, (7) RAR, (8) TAR, o (9) ZIP, como se ha demostrado mediante la suite para el testeo de formatos de archivo PROTOS GENOME. • http://osvdb.org/43439 http://secunia.com/advisories/29407 http://www.cert.fi/haavoittuvuudet/joint-advisory-archive-formats.html http://www.ee.oulu.fi/research/ouspg/protos/testing/c10/archive http://www.vupen.com/english/advisories/2008/0916/references https://exchange.xforce.ibmcloud.com/vulnerabilities/41251 •

CVSS: 2.1EPSS: 0%CPEs: 1EXPL: 3

Stack-based buffer overflow in the SFX module in WinRAR before 3.60 beta 8 has unspecified vectors and impact. Desbordamiento de búfer basado en pila en el módulo SFX en WinRAR anterior a 3.60 beta 8 tiene vectores no especificados e impacto. • https://www.exploit-db.com/exploits/1984 https://www.exploit-db.com/exploits/1985 https://www.exploit-db.com/exploits/1992 http://www.osvdb.org/27031 http://www.rarlabs.com/rarnew.htm • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •