WinRAR CVE

编程入门 行业动态 更新时间:2024-10-25 10:27:46

<a href=https://www.elefans.com/category/jswz/34/1691907.html style=WinRAR CVE"/>

WinRAR CVE

环境:

WinRAR6.11

7z 23.01

受影响版本

WinRAR<6.23

问题描述:

WinRAR CVE-2023-40477代码执行漏洞复现

在打开特制的 RAR 文件后,远程攻击者可在目标系统上执行任意代码


解决方案:

漏洞简单复现,打开压缩包里面的图片文件就执行bat脚本打开计算器

复现步骤

1.新建文件夹重命名为123.png的文件夹


2.在123.png的文件夹里面新建测试脚本名字为
123.png .bat 脚本内容为打开计算器png后面有个空格


脚本命令 start calc


双击这个脚本测试是否

更多推荐

WinRAR CVE

本文发布于:2023-12-03 13:52:20,感谢您对本站的认可!
本文链接:https://www.elefans.com/category/jswz/34/1656075.html
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
本文标签:WinRAR   CVE

发布评论

评论列表 (有 0 条评论)
草根站长

>www.elefans.com

编程频道|电子爱好者 - 技术资讯及电子产品介绍!