漏洞信息详情
tough library 路径遍历漏洞
漏洞简介
tough library是一款用于使用和生成TUF存储库的工具。
Tough library 0.12.0之前版本存在路径遍历漏洞,该漏洞源于。Tough提供了一组Rust库和工具,用于使用和生成更新框架(TUF)存储库。在0.12.0之前的严格库在缓存存储库或将特定目标保存到输出目录时不能正确地清除目标名称。当缓存或保存目标时,文件可能会被系统上任何地方的任意内容覆盖。0.12.0版本提供了一个修复。目前还不知道该问题的解决方法。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/awslabs/tough/security/advisories/GHSA-x3r5-q6mj-m485
参考网址
来源:CONFIRM
链接:https://github.com/awslabs/tough/security/advisories/GHSA-x3r5-q6mj-m485
来源:MISC
链接:https://github.com/awslabs/tough/commit/1809b9bd1106d78a51fbea3071aa97a3530bac9a
受影响实体
暂无
补丁
- tough library 路径遍历漏洞的修复措施<!--2021-10-19-->
还没有评论,来说两句吧...