漏洞信息详情
GNOME file-roller 路径遍历漏洞
漏洞简介
GNOME file-roller是一款使用在GNOME桌面中的压缩文件管理器。
GNOME file-roller 3.38.0版本及之前版本存在路径遍历漏洞,该漏洞源于在提取过程中允许目录遍历。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://gitlab.gnome.org/GNOME/file-roller/-/commit/e970f4966bf388f6e7c277357c8b186c645683ae
参考网址
来源:MISC
链接:https://gitlab.gnome.org/GNOME/file-roller/-/commit/e970f4966bf388f6e7c277357c8b186c645683ae
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/6KJBZVCHQ4SSX2JAJZVJ5J4P3GEMXJ75/
来源:MISC
链接:https://gitlab.gnome.org/GNOME/file-roller/-/issues/108
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-36314
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/162339/Ubuntu-Security-Notice-USN-4927-1.html
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/164835/Red-Hat-Security-Advisory-2021-4179-02.html
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.1412
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.3817
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/File-Roller-information-disclosure-35173
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...