漏洞情报
最新
软件
搜索
导出
RARLAB WinRAR UUE/XXE编码文件 远程代码执行漏洞
日期: 2005-10-20 18:02:00
| 影响软件:
RARLAB WinRAR
| POC: 否
漏洞描述
WinRar是非常流行的压缩/解压工具。 在显示诊断错误消息通知用户UUE/XXE编码文件中存在无效的文件名时存在格式串漏洞,导致在解码恶意的UUE/XXE文件时会执行任意代码。
PoC代码
复制
暂无
相关漏洞推荐
无POC
RARLAB WinRAR 文件扩展名欺骗漏洞