WinRAR路径穿越漏洞(CVE-2025-8088)

2025-08-15 WinRAR PoC No

Description

Windows版本的WinRAR软件在解压压缩文件中包含的备用数据流(ADS)文件时,存在路径穿越漏洞。攻击者可以创建包含恶意ADS流的压缩文件,用户解压时会将恶意ADS流文件释放到任意目录,从而执行任意代码。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities