漏洞信息详情
thefuck 路径遍历漏洞
漏洞简介
thefuck是开源的一款应用程序。可纠正先前控制台命令中的错误。
thefuck(Fuck) 存在安全漏洞,该漏洞源于允许路径遍历,通过“undo archive operation”特性可以任意删除文件。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/nvbn/thefuck/commit/e343c577cd7da4d304b837d4a07ab4df1e023092
参考网址
来源:MISC
链接:https://vuln.ryotak.me/advisories/48
来源:MISC
链接:https://github.com/nvbn/thefuck/commit/e343c577cd7da4d304b837d4a07ab4df1e023092
来源:MISC
链接:https://github.com/nvbn/thefuck/releases/tag/3.31
受影响实体
暂无
补丁
- thefuck 路径遍历漏洞的修复措施<!--2021-6-10-->
还没有评论,来说两句吧...