WinRAR路径穿越漏洞(CVE-2025-8088)

日期: 2025-08-15 | 影响软件: WinRAR | POC: 否

漏洞描述

Windows版本的WinRAR软件在解压压缩文件中包含的备用数据流(ADS)文件时,存在路径穿越漏洞。攻击者可以创建包含恶意ADS流的压缩文件,用户解压时会将恶意ADS流文件释放到任意目录,从而执行任意代码。

PoC代码

暂无

相关漏洞推荐