CVE-2018-20250WinRAR目录穿越漏洞在 WinRAR 5.61 及之前的版本中,在构造 ACE 格式的文件名字段(位于 UNACEV2.dll 中)时存在路径遍历漏洞。当使用特定模式操作文件名字段时,目标(提取)文件夹将被忽略,从而将文件名视为绝对路径。咸鱼型2332024/7/23小于 1 分钟网络安全网络钓鱼钓鱼附件漏洞利用CVE-2018-20250