Python是Python基金会的一套开源的、面向对象的程序设计语言。该语言具有可扩展、支持模块和包、支持多种平台等特点。 Python tarfile模块中的(1)extract和(2)extractall函数存在路径遍历漏洞,该漏洞允许用户辅助远程攻击者通过..TAR存档文件中文件名中的(dot dot)序列,该漏洞与CVE-2001-1267相关。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Creosote is our solution to searching for the tarfile vulnerability described by CVE-2007-4559. | https://github.com/advanced-threat-research/Creosote | POC详情 |
| 2 | CVE-2007-4559 - Polemarch exploit | https://github.com/Ooscaar/MALW | POC详情 |
| 3 | None | https://github.com/davidholiday/CVE-2007-4559 | POC详情 |
| 4 | Bypass for CVE-2007-4559 Trellix patch | https://github.com/luigigubello/trellix-tarslip-patch-bypass | POC详情 |
| 5 | YISF 2024 CTF-Web Directory (Traversal via ".tar" file, CVE-2007-4559), easy | https://github.com/JamesDarf/tarpioka | POC详情 |
| 6 | YISF 2024 CTF-Web (Directory Traversal via ".tar" file, CVE-2007-4559), easy | https://github.com/JamesDarf/wargame-tarpioka | POC详情 |
| 7 | YISF 2024 CTF-Web (Directory Traversal via ".tar" file, CVE-2007-4559), easy | https://github.com/m0d0ri205/wargame-tarpioka | POC详情 |
| 8 | None | https://github.com/depers-rus/CVE-2007-4559 | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2007-4560 | ClamAV Popen Function 远程代码执行漏洞 | |
| CVE-2007-4580 | Trustware BufferZone 缓冲区溢出漏洞 | |
| CVE-2007-4578 | Sophos Antivirus UPX文件解析拒绝服务漏洞 | |
| CVE-2007-4577 | Sophos Antivirus BZIP文件解析拒绝服务漏洞 | |
| CVE-2007-3846 | Subversion for Windows Remote 目录遍历漏洞 | |
| CVE-2007-4566 | SIDVault Simple_Bind函数多个远程栈溢出漏洞 | |
| CVE-2007-4565 | Fetchmail无效警告消息本地拒绝服务漏洞 | |
| CVE-2007-4564 | Hitachi Cosminexus Application Server 多个授权访问漏洞 | |
| CVE-2007-4563 | Hitachi Cosminexus Application Server 多个授权访问漏洞 | |
| CVE-2007-4562 | Hitachi DABroker拒绝服务漏洞 | |
| CVE-2007-4561 | Real Networks Helix服务器RTSP命令远程堆溢出漏洞 | |
| CVE-2007-4549 | ALPass Import Site Information 缓冲区溢出漏洞 | |
| CVE-2007-4557 | Novell GroupWise WebAccess 跨站脚本攻击漏洞 | |
| CVE-2007-4556 | XWork AltSyntax功能OGNL命令注入漏洞 | |
| CVE-2007-4521 | Asterisk畸形MIME体远程拒绝服务漏洞 | |
| CVE-2006-7222 | Media Player Classic FLI文件处理远程缓冲区溢出漏洞 | |
| CVE-2007-4555 | Ipswitch WS_FTP 跨站脚本攻击漏洞 | |
| CVE-2007-4554 | TikiWiki tiki-remind_password.php文件跨站脚本漏洞 | |
| CVE-2007-4553 | Thomson ST SIP phone拒绝服务漏洞 | |
| CVE-2007-4552 | RETIRED: Arcadem Index.PHP SQL注入漏洞 |
显示前 20 条,共 23 条。 查看全部 → →
暂无评论