KDE Ark 路径遍历漏洞 CVE-2020-16116 CNNVD-202008-002 CNVD-2020-45114

4.3 AV AC AU C I A
发布: 2020-08-03
修订: 2020-08-24

KDE Ark是KDE社区的一款图形文件压缩/解压缩实用程序。 KDE Ark 20.08.0之前版本中的kerfuffle/jobs.cpp文件存在安全漏洞。攻击者可借助‘../’目录遍历序列利用该漏洞在提取目录之外安装文件。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息