RARLAB WinRAR UUE/XXE编码文件 远程代码执行漏洞

日期: 2005-10-20 18:02:00 | 影响软件: RARLAB WinRAR | POC: 否

漏洞描述

WinRar是非常流行的压缩/解压工具。 在显示诊断错误消息通知用户UUE/XXE编码文件中存在无效的文件名时存在格式串漏洞,导致在解码恶意的UUE/XXE文件时会执行任意代码。

PoC代码

暂无

相关漏洞推荐