CVE-2018-20250
WinRAR Absolute Path Traversal Vulnerability
CVSS
7.8
High
EPSS
96.3%
p100
KEV
YES
Feb 15, 2022
Exploit Today
80
0-100
Published: Feb 5, 2019 · Last modified: Aug 13, 2026 · CWE-36 · CWE-22
Product
RARLAB / WinRAR
Vulnerability
WinRAR Absolute Path Traversal Vulnerability
Added to KEV
Feb 15, 2022
Remediate by
Aug 15, 2022
Known ransomware use
Yes
Summary description
WinRAR Absolute Path Traversal vulnerability leads to Remote Code Execution
Required action
Apply updates per vendor instructions.
Notes
https://nvd.nist.gov/vuln/detail/CVE-2018-20250
In WinRAR versions prior to and including 5.61, There is path traversal vulnerability when crafting the filename field of the ACE format (in UNACEV2.dll). When the filename field is manipulated with specific patterns, the destination (extraction) folder is ignored, thus treating the filename as an absolute path.
- packetstormsecurity.comhttp://packetstormsecurity.com/files/152618/RARLAB-WinRAR-ACE-Format-Input-Validation-Remote-Code-Execution.html
- www.rapid7.comhttp://www.rapid7.com/db/modules/exploit/windows/fileformat/winrar_ace
- www.securityfocus.comhttp://www.securityfocus.com/bid/106948
- github.comhttps://github.com/blau72/CVE-2018-20250-WinRAR-ACE
- research.checkpoint.comhttps://research.checkpoint.com/extracting-code-execution-from-winrar/
- www.exploit-db.comhttps://www.exploit-db.com/exploits/46552/
- www.exploit-db.comhttps://www.exploit-db.com/exploits/46756/
- www.win-rar.comhttps://www.win-rar.com/whatsnew.html
- packetstormsecurity.comhttp://packetstormsecurity.com/files/152618/RARLAB-WinRAR-ACE-Format-Input-Validation-Remote-Code-Execution.html
- www.rapid7.comhttp://www.rapid7.com/db/modules/exploit/windows/fileformat/winrar_ace
- www.securityfocus.comhttp://www.securityfocus.com/bid/106948
- github.comhttps://github.com/blau72/CVE-2018-20250-WinRAR-ACE
- research.checkpoint.comhttps://research.checkpoint.com/extracting-code-execution-from-winrar/
- www.exploit-db.comhttps://www.exploit-db.com/exploits/46552/
- www.exploit-db.comhttps://www.exploit-db.com/exploits/46756/
- www.win-rar.comhttps://www.win-rar.com/whatsnew.html
- www.cisa.govhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2018-20250