【漏洞復現】WinRAR目錄穿越漏洞(CVE-2018-20250)

好不容易下了個 WinRAR 5.4 ,不容易啊。。   一、CVE-2018-20250 該漏洞由 Check Point 團隊爆出,存在19了年之久,用它來可以獲得受害者計算機的控制。攻擊者只需利用此漏洞構造惡意的壓縮文件,當受害者使用低版本的 WinRAR 解壓該惡意文件時便會觸發漏洞。   二、漏洞產生的原理 該漏洞是由於 WinRAR 所使用的一個陳舊的動態鏈接庫UNACEV2.dll所
相關文章
相關標籤/搜索