PT-2026-93919 · Junrar · Junrar
CVE-2026-86071
·
Publicado
2026-09-16
·
Atualizado
2026-09-17
CVSS v3.1
3.7
Baixa
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Junrar versões anteriores a 7.6.1
Description
Existe uma evasão da raiz de extração ao processar entradas de arquivo manipuladas. A função
createFile() valida apenas o caminho final canônico do arquivo, mas a função makeFile() cria segmentos de caminho intermediários usando chamadas mkdir() não verificadas. Isso permite que uma entrada maliciosa garanta que o caminho final seja resolvido dentro do destino, enquanto cria diretórios intermediários fora da raiz de extração pretendida. Isso pode levar à poluição do sistema de arquivos ou ao squatting de arquivo-versus-diretório, onde um diretório é criado em um caminho onde um arquivo sensível à segurança é esperado, fazendo com que gravações subsequentes falhem. O impacto é limitado à criação de diretórios, e não à gravação arbitrária de conteúdo de arquivo.Recommendations
Atualize o Junrar para a versão 7.6.1.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junrar