漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Path Traversal in Safearchive
Vulnerability Description
There exists a Path Traversal vulnerability in Safearchive on Platforms with Case-Insensitive Filesystems (e.g., NTFS). This allows Attackers to Write Arbitrary Files via Archive Extraction containing symbolic links. We recommend upgrading past commit f7ce9d7b6f9c6ecd72d0b0f16216b046e55e44dc
CVSS Information
CVSS:4.0/AV:L/AC:L/AT:P/PR:H/UI:P/VC:L/VI:H/VA:L/SC:L/SI:H/SA:L/AU:Y/R:U/V:D/RE:L/U:Green
Vulnerability Type
对搜索路径元素未加控制
Vulnerability Title
Google safearchive 安全漏洞
Vulnerability Description
Google safearchive是美国谷歌(Google)公司的一个用于处理 tar 和 zip 存档的构造安全库。 Google safearchive存在安全漏洞,该漏洞源于在大小写不敏感的文件系统上存在路径遍历,允许攻击者通过包含符号链接的归档提取写入任意文件。
CVSS Information
N/A
Vulnerability Type
N/A