漏洞信息详情
go-unarr 路径遍历漏洞
漏洞简介
go-unarr是开源的go语言的一个库,用于RAR、TAR、ZIP 和 7z 档案的解压。
go-unarr 中的 unarr.go(也称为 unarr 的 Go 绑定)0.1.1版本存在安全漏洞,该漏洞允许攻击者通过 ../ 在 TAR 存档中的路径名中进行目录遍历。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://github.com/gen2brain/go-unarr/issues/21
参考网址
来源:MISC
链接:https://github.com/gen2brain/go-unarr/issues/21
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...