# N/A
## 概述
该漏洞涉及不当链接解析("Link Following")和路径名限制不当("Path Traversal")。在提取恶意制作的 tar 文件时会发生此漏洞,可能导致未经授权的文件写入或覆盖,超出预期的提取目录。此问题与 tar-fs 包中的 index.js 有关。
## 影响版本
- tar-fs 0.0.0 到 1.16.3
- tar-fs 2.0.0 到 2.1.1
- tar-fs 3.0.0 到 3.0.7
## 细节
当提取一个恶意制作的 tar 文件时,可能会发生未经授权的文件写入或覆盖,使文件在预期的提取目录之外进行修改。问题起源于 tar-fs 包中的 index.js 文件。
## 影响
可能导致未经授权的文件写入或覆盖,对系统安全性和数据完整性构成威胁。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | tar-fs file write/overwrite vulnerability | https://github.com/theMcSam/CVE-2024-12905-PoC | POC详情 |
标题: Seal Security | A Link To The Past: Uncovering a New Vulnerability in tar-fs -- 🔗来源链接
标签: technical-description
暂无评论