漏洞概述 漏洞标题: 漏洞描述: 在运行 时,如果归档文件中包含名为 的文件,程序会尝试写入 。 影响范围 受影响组件: 具体场景: 当使用 处理包含目录组件的归档文件时,可能会尝试写入系统敏感文件(如 )。 修复方案 修复措施: 拒绝提取包含目录组件的文件。 修复代码变更: - 文件: - 文件: POC代码 其他信息 提交者: Damien Neil 审查者: Nicholas H. S. 提交日期: Apr 16 变更ID: 1c4fa9b1af52321ffbb41acab79a728a6d6d4 Reviewed-on: https://go-review.googlesource.com/c/go/+/767529 Reviewed-by: Nicholas H. S. LUCI-Trybot-Result: go%3Ascoped%40luci-prod%3Aaccounts%3Aiam.gserviceaccount.com Reviewed-by: Nicholas H. S.