安全研究

CVE-2025-11001 7-Zip ZIP Parsing Directory Traversal to RCE:symlink 拼接收件路径

#漏洞分析#代码审计#恶意软件
CVE-2025-11001 7-Zip ZIP Parsing Directory Traversal to RCE:symlink 拼接收件路径

7-Zip 在解析 ZIP 时把 symlink 当成普通目录项处理——攻击者构造『目录 + symlink + 恶意文件』三层结构,symlink 指向系统敏感路径,受害者解压时 symlink 被解析,后续被解压的恶意文件就写入任意位置。

Unlock to view this content.