CVE-2025-6218
RARLAB WinRAR Path Traversal Vulnerability
RARLAB WinRAR 디렉터리 탐색 원격 코드 실행 취약점입니다. 이 취약점으로 인해 원격 공격자가 영향받는 RARLAB WinRAR 설치 환경에서 임의 코드를 실행할 수 있습니다. 이 취약점을 악용하려면 대상이 악성 페이지를 방문하거나 악성 파일을 열어야 하므로 사용자 상호작용이 필요합니다. 구체적인 결함은 아카이브 파일 내 파일 경로 처리에 존재합니다. 조작된 파일 경로로 인해 프로세스가 의도하지 않은 디렉터리로 이동할 수 있습니다. 공격자는 이 취약점을 이용하여 현재 사용자의 컨텍스트에서 코드를 실행할 수 있습니다. 이전 식별자는 ZDI-CAN-27198입니다.
- 대응 우선순위
- 최우선
- CVSS
- 7.8
- EPSS
- 90.5% 백분위 99.8% · 2026.09.01 기준
- CISA KEV
- 등록
- 조치 기한
- 2025.12.30
- 공개일
- 2025.06.21