CVE-2025-8088

KEV
🔴 Łataj teraz

Wrażliwość na przejście ścieżki w WinRAR na Windows umożliwia wykonanie dowolnego kodu.

CVSS
8.8
EPSS
94.5%
Exploit
weaponized
Vendor
microsoft
Opis źródłowy (NVD)

A path traversal vulnerability affecting the Windows version of WinRAR allows the attackers to execute arbitrary code by crafting malicious archive files. This vulnerability was exploited in the wild and was discovered by Anton Cherepanov, Peter Košinár, and Peter Strýček from ESET.

path-traversal Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)94.5%
Opublikowano (NVD)2025-08-08 12:15:29 UTC
Ostatnia modyfikacja (NVD)2026-08-11 04:17:18 UTC
Referencje