RARLAB WinRAR代码执行漏洞复现(CVE-2023-38831)

1402
0
2023-08-28 16:59:04
22
7
67
12
CVE-2023-38831 CVE - CVE-2023-38831 (mitre.org) 6.23 版之前的 RARLabs WinRAR 允许攻击者在用户尝试查看 ZIP 存档中的良性文件时执行任意代码。出现该问题的原因是,ZIP 压缩包可能包含一个良性文件(如普通的 .JPG 文件)和一个与良性文件同名的文件夹,在试图只访问良性文件时,文件夹的内容(可能包括可执行内容)会被处理。2023 年 4 月至 8 月期间,该漏洞在野外被利用。
博客 zw1sh.wiki
接下来播放
自动连播
客服
顶部
赛事库 课堂 2021拜年纪