← voltar
CVE-2025-8088

Path traversal vulnerability in WinRAR

CVSS 8.4 HIGHEPSS 85.8%● KEVCWE-35
Em resumo

O WinRAR no Windows tem uma falha que permite que atacantes executem código malicioso através de arquivos compactados especialmente preparados. Ao abrir esses arquivos, o código do atacante pode ser executado no seu computador.

Detalhe técnico

Uma vulnerabilidade de path traversal no WinRAR para Windows permite execução remota de código através de arquivos compactados maliciosos. A falha explora validação insuficiente de caminhos durante a extração, permitindo que atacantes gravem e executem código arbitrário; a vulnerabilidade já foi explorada ativamente na natureza.

Resumo gerado e traduzido por IA a partir da descrição oficial.
A path traversal vulnerability affecting the Windows version of WinRAR allows the attackers to execute arbitrary code by crafting malicious archive files. This vulnerability was exploited in the wild and was discovered by Anton Cherepanov, Peter Košinár, and Peter Strýček from ESET.
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Produtos afetados
win.rar GmbH · WinRAR
PoCs públicas encontradas29
githubgithub.com/sxyrxyy/CVE-2025-8088-WinRAR-Proof-of-Concept-PoC-Exploit-71githubgithub.com/onlytoxi/CVE-2025-8088-Winrar-Tool56githubgithub.com/knight0x07/WinRAR-CVE-2025-8088-PoC-RAR46githubgithub.com/hexsecteam/CVE-2025-8088-Winrar-Tool40githubgithub.com/pentestfunctions/CVE-2025-8088-Multi-Document36githubgithub.com/aldisakti2/CVE-2025-8088-BUILDER-Winrar-Tool28githubgithub.com/AdityaBhatt3010/CVE-2025-8088-WinRAR-Zero-Day-Path-Traversal12githubgithub.com/pentestfunctions/best-CVE-2025-808810githubgithub.com/jordan922/CVE-2025-808810githubgithub.com/starfallreverie/winrar-exploit8githubgithub.com/kitsuneshade/WinRAR-Exploit-Tool---Rust-Edition8githubgithub.com/lennertdefauw/CVE-2025-80885githubgithub.com/walidpyh/CVE-2025-80885githubgithub.com/Syrins/CVE-2025-8088-Winrar-Tool-Gui3githubgithub.com/pexlexity/WinRAR-CVE-2025-8088-Path-Traversal-PoC2githubgithub.com/travisbgreen/cve-2025-80882githubgithub.com/undefined-name12/CVE-2025-8088-Winrar2githubgithub.com/Shinkirou789/Cve-2025-8088-WinRar-vulnerability1githubgithub.com/DeepBlue-dot/CVE-2025-8088-WinRAR-Startup-PoC1githubgithub.com/pescada-dev/-CVE-2025-80881githubgithub.com/0xAbolfazl/CVE-2025-8088-WinRAR-PathTraversal-PoC1githubgithub.com/ilhamrzr/RAR-Anomaly-Inspector1githubgithub.com/xi0onamdev/WinRAR-CVE-2025-8088-Exploitation-Toolkit0githubgithub.com/nhattanhh/CVE-2025-80880githubgithub.com/IsmaelCosma/CVE-2025-80880githubgithub.com/techcorp/CVE-2025-8088-Exploit0githubgithub.com/ghostn4444/CVE-2025-80880githubgithub.com/shaheeryasirofficial/CVE-2025-80880githubgithub.com/hbesljx/CVE-2025-8088-EXP0
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →