perl-archive-zip 路径遍历漏洞 CVE-2018-10860 CNNVD-201807-013

6.4 AV AC AU C I A
发布: 2018-06-29
修订: 2018-09-23

perl-archive-zip是一个用于在Perl程序中创建、读取和写入ZIP文件的模块。 perl-archive-zip中存在目录遍历漏洞,该漏洞源于程序在提取zip文件时没有正确的过滤路径。攻击者可通过提交特制的归档文件利用该漏洞在perl解释器的上下文中写入或覆盖任意文件。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息