漏洞信息详情
zt-zip 路径遍历漏洞
漏洞简介
zt-zip是一个用于压缩/解压缩的库。
zt-zip 1.13之前版本中存在目录遍历漏洞。攻击者可借助带有目录遍历名称的特制的zip归档文件利用该漏洞写入任意文件。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/zeroturnaround/zt-zip/blob/zt-zip-1.13/Changelog.txt
参考网址
来源:CONFIRM
链接:https://github.com/zeroturnaround/zt-zip/blob/zt-zip-1.13/Changelog.txt
来源:MISC
链接:https://snyk.io/vuln/SNYK-JAVA-ORGZEROTURNAROUND-31681
来源:MISC
链接:https://github.com/snyk/zip-slip-vulnerability
来源:CONFIRM
链接:https://github.com/zeroturnaround/zt-zip/commit/759b72f33bc8f4d69f84f09fcb7f010ad45d6fff
来源:MISC
链接:https://snyk.io/research/zip-slip-vulnerability
受影响实体
暂无
补丁
- zt-zip 路径遍历漏洞的修复措施<!--2018-7-26-->
还没有评论,来说两句吧...