PT-2025-16188 · Unknown · Mholt/Archiver
CVE-2025-3445
·
Publicado
2025-04-13
·
Atualizado
2025-08-08
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:C/C:L/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas:
Versões do mholt/archiver (versões afetadas não especificadas)
Descrição:
Uma vulnerabilidade de Path Traversal "Zip Slip" foi identificada na biblioteca mholt/archiver em Go. Este problema permite que um atacante utilize um arquivo ZIP manipulado contendo symlinks de path traversal para criar ou sobrescrever arquivos com os privilégios do usuário ou da aplicação que utiliza a biblioteca. Ao usar a funcionalidade
archiver.Unarchive com arquivos ZIP, um arquivo ZIP manipulado pode ser extraído de tal forma que grava arquivos no sistema afetado com os mesmos privilégios da aplicação que executa esta funcionalidade vulnerável. Isso pode levar à sobrescrita de arquivos sensíveis, resultando potencialmente em escalonamento de privilégios, execução de código e outras consequências graves.Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mholt/Archiver