WinRAR sérülékenység 
	
	
	Angol cím: WinRAR vulnerability
	
	
  		Publikálás dátuma: 2025.08.11.
	
  	
		Utolsó módosítás dátuma: 2025.08.11.
	
A sérülékenység aktívan kihasználtként volt megjelölve az alábbi dátumtartományra vonatkozóan: 2025.08.12. – 2025.09.02.
Leírás
A sérülékenység lehetővé teszi, hogy támadók rosszindulatú fájlokkal kódot futtassanak a rendszeren.
Leírás forrása: CWE-35 Leírás utolsó módosítása: 2023.06.29.Elemzés leírás
Eredeti nyelven:
A path traversal vulnerability affecting the Windows version of WinRAR allows the attackers to execute arbitrary code by crafting malicious archive files. This vulnerability was exploited in the wild and was discovered by Anton Cherepanov, Peter Košinár, and Peter Strýček from ESET.
Elemzés leírás forrása: CVE-2025-8088 Elemzés leírás utolsó módosítása: 2025.08.08.Hatás
CVSS3.1 Súlyosság és Metrika
Base score: 9.8 (Kritikus)
Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Impact Score: 5.9
Exploitability Score: 3.9
Attack Vector (AV): Network
Attack Complexity (AC): Low
Privileges Required (PR): None
User Interaction (UI): None
Scope (S): Unchanged
Confidentiality Impact (C): High
Integrity Impact (I): High
Availability Impact (A): High
