KEV · Activement exploitée
CVE-2018-20250
CVE-2018-20250 est activement exploitée (catalogue CISA KEV) : sévérité high (CVSS 7.8), 1 app suivie concernée, aucune encore exposée en version courante.
- Gravité (CVSS)
- 7.8
- Exploitation
- Avérée
- Apps suivies
- 1
- Encore exposées
- 0
Échelle NVD
CISA KEV · EPSS prédit 96.0 %
EN In WinRAR versions prior to and including 5.61, There is path traversal vulnerability when crafting the filename field of the ACE format (in UNACEV2.dll). When the filename field is manipulated with specific patterns, the destination (extraction) folder is ignored, thus treating the filename as an absolute path.
Voir le vecteur CVSS brut
CISA Known Exploited Vulnerability
- Ajouté au KEV
- 2022-02-15
- Deadline remédiation
- 2022-08-15
- Action requise
- Apply updates per vendor instructions.
- Ransomware
- Oui, campagne ransomware connue
Apps suivies liées à cette CVE
Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.
Configurations CPE vulnérables (1)
| Vendor | Produit | Plateforme | Versions | CPE 2.3 URI |
|---|---|---|---|---|
| rarlab |
winrar Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | ≤5.61 | cpe:2.3:a:rarlab:winrar:*:*:*:*:*:*:*:* |
Gérez votre parc avec Appaloosa
Appaloosa pousse mises à jour d'OS, apps et politiques sur vos appareils Windows, macOS, iOS et Android depuis une seule console.