Zip Slip: 압축 해제 과정에서 발생하는 Path Traversal 취약점

Zip Slip: 압축 해제 과정에서 발생하는 Path Traversal 취약점

개요 Path Traversal 또는 Directory Traversal 취약점은 주로 사용자의 입력을 제대로 검증하지 않아 발생하는 보안 취약점이다. 공격자는 상대경로 혹은 절대경로를 사용하여 원래는 접근할 수 없는 파일 또는 의도하지 않은 경로의 파일을 읽고 수정할 수 있으며, 심지어 새로운 파일을 생성할 수도 있다. 이 취약점은 오래 전부터 알려져 있었지만 여전히 발견되고 있으며, 웹

RARLAB 제품 보안 업데이트 권고 (CVE-2025-8088)

RARLAB 제품 보안 업데이트 권고 (CVE-2025-8088)

개요   RARLAB 제품에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.    대상 제품   CVE-2025-8088   WinRAR (WIndows) 버전 : 7.12 이하     해결된 취약점   RARLAB의 WinRAR에서 발생하는 경로 탐색 취약점(CVE-2025-8088)     취약점 패치 최신 업데이트를 통해 취약점 패치가