Zip Rar Extractor Tool Directory Traversal Remote Code Execution Vulnerability
← Back to AdvisoriesCVE Number
CVE-2025-63372
Vendor
Zip Rar Extractor Tool
Credit
teatree, JSec
Description
Zip Rar Extractor Tool에는 ZIP 파일 압축 해제 과정에서 파일 경로를 검증하지 않아 directory traversal 취약점이 발생합니다. 이 취약점을 악용하려면 사용자가 악성 ZIP 파일을 해제해야 하므로 사용자 상호작용이 필요합니다. 공격자는 이를 통해 현재 사용자 권한 수준에서 임의 코드를 실행할 수 있습니다.
Timeline
2025-10-20 - Vulnerability reported to Vendor
2025-11-20 - Vendor Patch Release
