# 7-Zip标记网页漏洞
## 漏洞概述
7-Zip Mark-of-the-Web绕过漏洞允许远程攻击者绕过受影响版本7-Zip的Mark-of-the-Web保护机制。该漏洞需要用户交互,具体是用户必须访问恶意页面或打开恶意文件。
## 影响版本
暂无详细受影响版本信息。
## 漏洞细节
漏洞存在于处理归档文件的操作中。当从带有Mark-of-the-Web标记的伪造归档文件中提取文件时,7-Zip未将Mark-of-the-Web标记传播给提取出的文件。攻击者可以利用此漏洞以当前用户的权限执行任意代码。
## 漏洞影响
成功利用此漏洞可导致远程攻击者绕过Mark-of-the-Web安全机制,从而执行任意代码。该漏洞ZDI编号为ZDI-CAN-25456。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | This repository contains POC scenarios as part of CVE-2025-0411 MotW bypass. | https://github.com/dhmosfunk/7-Zip-CVE-2025-0411-POC | POC详情 |
2 | This repository contains POC scenarios as part of CVE-2025-0411 MotW bypass. | https://github.com/CastroJared/7-Zip-CVE-2025-0411-POC | POC详情 |
3 | 7-Zip Mark-of-the-Web绕过漏洞PoC(CVE-2025-0411) | https://github.com/iSee857/CVE-2025-0411-PoC | POC详情 |
4 | None | https://github.com/ishwardeepp/CVE-2025-0411-MoTW-PoC | POC详情 |
5 | None | https://github.com/cesarbtakeda/7-Zip-CVE-2025-0411-POC | POC详情 |
6 | This repository contains POC scenarios as part of CVE-2025-0411 MotW bypass. | https://github.com/dpextreme/7-Zip-CVE-2025-0411-POC | POC详情 |
7 | This repository contains POC scenarios as part of CVE-2025-0411 MotW bypass. | https://github.com/SalehAlgnay/7-Zip-CVE-2025-0411-POC | POC详情 |
标题: ZDI-25-045 | Zero Day Initiative -- 🔗来源链接
标签: x_research-advisory