漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
Versions of the package luigi before 3.6.0 are vulnerable to Arbitrary File Write via Archive Extraction (Zip Slip) due to improper destination file path validation in the _extract_packages_archive function.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:N
Vulnerability Type
路径遍历:’..filename’
Vulnerability Title
Luigi 安全漏洞
Vulnerability Description
Luigi是Spotify开源的一个 Python 软件包,可帮助构建批处理作业的复杂管道。 Luigi 3.6.0之前版本存在安全漏洞,该漏洞源于_extract_packages_archive函数中的目标文件路径验证不正确,容易受到通过存档提取进行的任意文件写入攻击。
CVSS Information
N/A
Vulnerability Type
N/A