본문으로 건너뛰기

Zip Rar Extractor Tool Directory Traversal Remote Code Execution Vulnerability

← Back to Advisories
CVE Number CVE-2025-63372
Vendor Zip Rar Extractor Tool
Credit teatree, JSec

Description

Zip Rar Extractor Tool에는 ZIP 파일 압축 해제 과정에서 파일 경로를 검증하지 않아 directory traversal 취약점이 발생합니다. 이 취약점을 악용하려면 사용자가 악성 ZIP 파일을 해제해야 하므로 사용자 상호작용이 필요합니다. 공격자는 이를 통해 현재 사용자 권한 수준에서 임의 코드를 실행할 수 있습니다.

Timeline

2025-10-20 - Vulnerability reported to Vendor

2025-11-20 - Vendor Patch Release