PoC publiĂ© pour deux failles 7âZip (CVEâ2025â11001/11002) exploitant les symlinks sur Windows; correctif en 25.00
Selon Cyber Security News, un proofâofâconcept (PoC) a Ă©tĂ© publiĂ© pour deux vulnĂ©rabilitĂ©s de 7âZip (CVEâ2025â11001 et CVEâ2025â11002) divulguĂ©es par le Zero Day Initiative (ZDI) le 7 octobre 2025. NotĂ©es CVSS 7.0, elles affectent 7âZip de la version 21.02 Ă 24.09 et reposent sur une gestion incorrecte des liens symboliques lors de lâextraction dâarchives ZIP sous Windows, pouvant mener Ă des Ă©critures de fichiers en dehors du rĂ©pertoire cible et, potentiellement, Ă lâexĂ©cution de code. ...