一、 漏洞 CVE-2025-0411 基础信息
漏洞信息
                                        # 7-Zip标记网页漏洞

## 漏洞概述
7-Zip Mark-of-the-Web绕过漏洞允许远程攻击者绕过受影响版本7-Zip的Mark-of-the-Web保护机制。该漏洞需要用户交互,具体是用户必须访问恶意页面或打开恶意文件。

## 影响版本
暂无详细受影响版本信息。

## 漏洞细节
漏洞存在于处理归档文件的操作中。当从带有Mark-of-the-Web标记的伪造归档文件中提取文件时,7-Zip未将Mark-of-the-Web标记传播给提取出的文件。攻击者可以利用此漏洞以当前用户的权限执行任意代码。

## 漏洞影响
成功利用此漏洞可导致远程攻击者绕过Mark-of-the-Web安全机制,从而执行任意代码。该漏洞ZDI编号为ZDI-CAN-25456。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
7-Zip Mark-of-the-Web Bypass Vulnerability
来源:美国国家漏洞数据库 NVD
漏洞描述信息
7-Zip Mark-of-the-Web Bypass Vulnerability. This vulnerability allows remote attackers to bypass the Mark-of-the-Web protection mechanism on affected installations of 7-Zip. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the handling of archived files. When extracting files from a crafted archive that bears the Mark-of-the-Web, 7-Zip does not propagate the Mark-of-the-Web to the extracted files. An attacker can leverage this vulnerability to execute arbitrary code in the context of the current user. Was ZDI-CAN-25456.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
保护机制失效
来源:美国国家漏洞数据库 NVD
漏洞标题
7-Zip 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
7-Zip是7-Zip开源的一个压缩软件。 7-Zip 24.09之前版本存在安全漏洞,该漏洞源于存在绕过漏洞,允许远程攻击者在当前用户的环境中执行任意代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-0411 的公开POC
# POC 描述 源链接 神龙链接
1 This repository contains POC scenarios as part of CVE-2025-0411 MotW bypass. https://github.com/dhmosfunk/7-Zip-CVE-2025-0411-POC POC详情
2 This repository contains POC scenarios as part of CVE-2025-0411 MotW bypass. https://github.com/CastroJared/7-Zip-CVE-2025-0411-POC POC详情
3 7-Zip Mark-of-the-Web绕过漏洞PoC(CVE-2025-0411) https://github.com/iSee857/CVE-2025-0411-PoC POC详情
4 None https://github.com/ishwardeepp/CVE-2025-0411-MoTW-PoC POC详情
5 None https://github.com/cesarbtakeda/7-Zip-CVE-2025-0411-POC POC详情
6 This repository contains POC scenarios as part of CVE-2025-0411 MotW bypass. https://github.com/dpextreme/7-Zip-CVE-2025-0411-POC POC详情
7 This repository contains POC scenarios as part of CVE-2025-0411 MotW bypass. https://github.com/SalehAlgnay/7-Zip-CVE-2025-0411-POC POC详情
三、漏洞 CVE-2025-0411 的情报信息