tarfile 模块中的 tar 和数据提取过滤器在处理成员名称脱离目标目录后又重新进入的目录(例如 )时,会在目标目录外部创建目录。该过滤器使用的安全检查基于解析后的路径,但中间目录却是按照成员名称原始给定的方式创建的。 仅在目标目录外部创建空目录。成员文件内容仍然被提取到目标目录内部。要使路径重新回到目标目录,成员名称必须包含目标目录最终组件(即目录名本身),因此,如果将文件提取到一个安全的随机化目录中,则不会受到影响。 此漏洞仅影响 POSIX 平台。在 Windows 上,路径在进入文件系统之前, 组件已被
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Python Software Foundation | CPython | < 3.16.0 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Python Software Foundation | CPython | 0 ~ 3.16.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet