PT-2025-16188 · Unknown · Mholt/Archiver

CVE-2025-3445

·

Publicado

2025-04-13

·

Atualizado

2025-08-08

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:C/C:L/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas: Versões do mholt/archiver (versões afetadas não especificadas)
Descrição: Uma vulnerabilidade de Path Traversal "Zip Slip" foi identificada na biblioteca mholt/archiver em Go. Este problema permite que um atacante utilize um arquivo ZIP manipulado contendo symlinks de path traversal para criar ou sobrescrever arquivos com os privilégios do usuário ou da aplicação que utiliza a biblioteca. Ao usar a funcionalidade archiver.Unarchive com arquivos ZIP, um arquivo ZIP manipulado pode ser extraído de tal forma que grava arquivos no sistema afetado com os mesmos privilégios da aplicação que executa esta funcionalidade vulnerável. Isso pode levar à sobrescrita de arquivos sensíveis, resultando potencialmente em escalonamento de privilégios, execução de código e outras consequências graves.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-3445
GHSA-7VPP-9CXJ-Q8GV
GO-2025-3605
OPENSUSE-SU-2025:15001-1
OPENSUSE-SU-2025:15424-1

Produtos afetados

Mholt/Archiver