CVE-2018-20250
WinRAR Absolute Path Traversal Vulnerability
CVSS
7.8
Alto
EPSS
96.3%
p100
KEV
SÍ
15 feb 2022
Exploit Today
80
0-100
Publicado: 5 feb 2019 · Última mod.: 13 ago 2026 · CWE-36 · CWE-22
Producto
RARLAB / WinRAR
Vulnerabilidad
WinRAR Absolute Path Traversal Vulnerability
Añadido a KEV
15 feb 2022
Remediar antes de
15 ago 2022
Uso conocido en ransomware
Sí
Descripción resumida
WinRAR Absolute Path Traversal vulnerability leads to Remote Code Execution
Acción requerida
Apply updates per vendor instructions.
Notas
https://nvd.nist.gov/vuln/detail/CVE-2018-20250
In WinRAR versions prior to and including 5.61, There is path traversal vulnerability when crafting the filename field of the ACE format (in UNACEV2.dll). When the filename field is manipulated with specific patterns, the destination (extraction) folder is ignored, thus treating the filename as an absolute path.
- packetstormsecurity.comhttp://packetstormsecurity.com/files/152618/RARLAB-WinRAR-ACE-Format-Input-Validation-Remote-Code-Execution.html
- www.rapid7.comhttp://www.rapid7.com/db/modules/exploit/windows/fileformat/winrar_ace
- www.securityfocus.comhttp://www.securityfocus.com/bid/106948
- github.comhttps://github.com/blau72/CVE-2018-20250-WinRAR-ACE
- research.checkpoint.comhttps://research.checkpoint.com/extracting-code-execution-from-winrar/
- www.exploit-db.comhttps://www.exploit-db.com/exploits/46552/
- www.exploit-db.comhttps://www.exploit-db.com/exploits/46756/
- www.win-rar.comhttps://www.win-rar.com/whatsnew.html
- packetstormsecurity.comhttp://packetstormsecurity.com/files/152618/RARLAB-WinRAR-ACE-Format-Input-Validation-Remote-Code-Execution.html
- www.rapid7.comhttp://www.rapid7.com/db/modules/exploit/windows/fileformat/winrar_ace
- www.securityfocus.comhttp://www.securityfocus.com/bid/106948
- github.comhttps://github.com/blau72/CVE-2018-20250-WinRAR-ACE
- research.checkpoint.comhttps://research.checkpoint.com/extracting-code-execution-from-winrar/
- www.exploit-db.comhttps://www.exploit-db.com/exploits/46552/
- www.exploit-db.comhttps://www.exploit-db.com/exploits/46756/
- www.win-rar.comhttps://www.win-rar.com/whatsnew.html
- www.cisa.govhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2018-20250