目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%
获取后续新漏洞提醒登录后订阅
一、 漏洞 CVE-2025-0411 基础信息
漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
7-Zip Mark-of-the-Web Bypass Vulnerability
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
7-Zip Mark-of-the-Web Bypass Vulnerability. This vulnerability allows remote attackers to bypass the Mark-of-the-Web protection mechanism on affected installations of 7-Zip. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the handling of archived files. When extracting files from a crafted archive that bears the Mark-of-the-Web, 7-Zip does not propagate the Mark-of-the-Web to the extracted files. An attacker can leverage this vulnerability to execute arbitrary code in the context of the current user. Was ZDI-CAN-25456.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
保护机制失效
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
7-Zip 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
7-Zip是7-Zip开源的一个压缩软件。 7-Zip 24.09之前版本存在安全漏洞,该漏洞源于存在绕过漏洞,允许远程攻击者在当前用户的环境中执行任意代码。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD
受影响产品
厂商产品影响版本CPE订阅
7-Zip7-Zip 24.08 (x64) -
二、漏洞 CVE-2025-0411 的公开POC
#POC 描述源链接神龙链接
1This repository contains POC scenarios as part of CVE-2025-0411 MotW bypass.https://github.com/dhmosfunk/7-Zip-CVE-2025-0411-POCPOC详情
2This repository contains POC scenarios as part of CVE-2025-0411 MotW bypass.https://github.com/CastroJared/7-Zip-CVE-2025-0411-POCPOC详情
37-Zip Mark-of-the-Web绕过漏洞PoC(CVE-2025-0411)https://github.com/iSee857/CVE-2025-0411-PoCPOC详情
4Nonehttps://github.com/ishwardeepp/CVE-2025-0411-MoTW-PoCPOC详情
5Nonehttps://github.com/cesarbtakeda/7-Zip-CVE-2025-0411-POCPOC详情
6This repository contains POC scenarios as part of CVE-2025-0411 MotW bypass.https://github.com/dpextreme/7-Zip-CVE-2025-0411-POCPOC详情
7This repository contains POC scenarios as part of CVE-2025-0411 MotW bypass.https://github.com/SalehAlgnay/7-Zip-CVE-2025-0411-POCPOC详情
8CVE-2025-0411 7-Zip Mark-of-the-Web Bypasshttps://github.com/betulssahin/CVE-2025-0411-7-Zip-Mark-of-the-Web-BypassPOC详情
9CVE-2025-0411https://github.com/B1ack4sh/Blackash-CVE-2025-0411POC详情
10Rust Macros No Recoil Guide 🚀 Boost Aim Like a Pro in C and Pythonhttps://github.com/RustMacrosRecoil/7-Zip-CVE-2025-0411-POCPOC详情
11CVE-2025-0411https://github.com/Ashwesker/Blackash-CVE-2025-0411POC详情
12CVE-2025-0411https://github.com/Ashwesker/Ashwesker-CVE-2025-0411POC详情
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC
三、漏洞 CVE-2025-0411 的情报信息
Please 登录 to view more intelligence information
IV. Related Vulnerabilities
V. Comments for CVE-2025-0411

暂无评论


发表评论