CVE-2022-30333

KEV
🔴 Łataj teraz

Przechodzenie do katalogów w UnRAR umożliwia zapis plików podczas rozpakowywania.

CVSS
7.5
EPSS
99.1%
Exploit
weaponized
Vendor
debian
Opis źródłowy (NVD)

RARLAB UnRAR before 6.12 on Linux and UNIX allows directory traversal to write to files during an extract (aka unpack) operation, as demonstrated by creating a ~/.ssh/authorized_keys file. NOTE: WinRAR and Android RAR are unaffected.

exploit path-traversal Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.5
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)99.1%
Opublikowano (NVD)2022-05-09 08:15:06 UTC
Ostatnia modyfikacja (NVD)2026-08-04 05:16:28 UTC
Referencje