WinRAR目录遍历远程代码执行 RARLAB公司的WinRAR压缩软件中发现了一个严重安全漏洞,远程攻击者可以通过恶意压缩文件执行任意代码。 WinRAR软件存在CVE-2025-6218路径穿越漏洞,攻击者可利用恶意压缩文件将文件解压至敏感路径,导致远程代码执行。受影响版本为7.11及更早,建议升级至7.12。 CVE-2025-6218 WinRAR 代码执行 升级 路径穿越 远程代码执行