CVE-2025-8088 roof1948576qwd/CVE-2025-8088-WinRAR-PoC-3
影响攻击者可利用路径穿越写入文件,可能实现代码执行
CVE-2025-8088 是 WinRAR 中的路径穿越漏洞,攻击者可通过构造恶意压缩包在解压时向目标目录之外写入文件。该漏洞已有公开的 PoC 仓库(roof1948576qwd/CVE-2025-8088-WinRAR-PoC-3),表明利用方式已被公开。
影响范围
受影响的是 WinRAR 相关版本,但当前提供的漏洞信息中未给出具体受影响版本号,暂无公开信息可确认精确范围。
漏洞详情
该漏洞属于路径穿越(Path Traversal)类型,成因是 WinRAR 在解压压缩包时未充分校验压缩包内文件路径,导致包含 ../ 等特殊路径的文件可被写入预期解压目录之外的位置。攻击者通过构造恶意压缩包并诱导受害者解压,即可将文件写入系统敏感目录,进而可能结合其他机制实现代码执行。
利用条件与风险
利用需要受害者使用受影响版本的 WinRAR 解压攻击者提供的恶意压缩包,属于需要用户交互的场景;由于 PoC 已公开,实战中被用于钓鱼投递的风险较高。
修复建议
建议关注 WinRAR 官方发布的安全更新并及时升级到已修复版本;在官方修复前,避免解压来源不明的压缩包,或使用其他解压工具处理不可信文件。
A path traversal vulnerability affecting the Windows version of WinRAR allows the attackers to execute arbitrary code by crafting malicious archive files. This vulnerability was exploited in the wild and was discovered by Anton Cherepanov, Peter Košinár, and Peter Strýček
from ESET.