一、 漏洞 CVE-2025-0411 基础信息
漏洞标题
7-Zip Mark-of-the-Web绕过漏洞
来源:AIGC 神龙大模型
漏洞描述信息
7-Zip Mark-of-the-Web 保护机制绕过漏洞。该漏洞允许远程攻击者绕过受影响的7-Zip安装中的Mark-of-the-Web保护机制。需要用户交互来利用此漏洞,即目标用户必须访问恶意页面或打开恶意文件。 具体缺陷存在于处理归档文件的过程中。当从带有Mark-of-the-the-Web标记的特制归档文件中解压文件时,7-Zip不会将Mark-of-the-Web标记传播到解压后的文件中。攻击者可以利用此漏洞以当前用户的权限执行任意代码。该漏洞编号为ZDI-CAN-25456。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
授权机制不正确
来源:AIGC 神龙大模型
漏洞标题
7-Zip Mark-of-the-Web Bypass Vulnerability
来源:美国国家漏洞数据库 NVD
漏洞描述信息
7-Zip Mark-of-the-Web Bypass Vulnerability. This vulnerability allows remote attackers to bypass the Mark-of-the-Web protection mechanism on affected installations of 7-Zip. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the handling of archived files. When extracting files from a crafted archive that bears the Mark-of-the-Web, 7-Zip does not propagate the Mark-of-the-Web to the extracted files. An attacker can leverage this vulnerability to execute arbitrary code in the context of the current user. Was ZDI-CAN-25456.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
保护机制失效
来源:美国国家漏洞数据库 NVD
漏洞标题
7-Zip 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
7-Zip是7-Zip开源的一个压缩软件。 7-Zip 24.09之前版本存在安全漏洞,该漏洞源于存在绕过漏洞,允许远程攻击者在当前用户的环境中执行任意代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-0411 的公开POC
# POC 描述 源链接 神龙链接
1 This repository contains POC scenarios as part of CVE-2025-0411 MotW bypass. https://github.com/dhmosfunk/7-Zip-CVE-2025-0411-POC POC详情
2 This repository contains POC scenarios as part of CVE-2025-0411 MotW bypass. https://github.com/CastroJared/7-Zip-CVE-2025-0411-POC POC详情
3 7-Zip Mark-of-the-Web绕过漏洞PoC(CVE-2025-0411) https://github.com/iSee857/CVE-2025-0411-PoC POC详情
4 None https://github.com/ishwardeepp/CVE-2025-0411-MoTW-PoC POC详情
5 None https://github.com/cesarbtakeda/7-Zip-CVE-2025-0411-POC POC详情
三、漏洞 CVE-2025-0411 的情报信息