Pivotal Spring-integration-zip是美国Pivotal Software公司的一款使用在Spring中的压缩/解压缩组件。 Pivotal Spring-integration-zip 1.0.1之前版本中存在任意文件写入漏洞。攻击者可借助特制的zip(还包括bzip2、tar、xz、war、cpio和7z)归档文件利用该漏洞写入任意文件。
Pivotal Spring-integration-zip是美国Pivotal Software公司的一款使用在Spring中的压缩/解压缩组件。 Pivotal Spring-integration-zip 1.0.1之前版本中存在任意文件写入漏洞。攻击者可借助特制的zip(还包括bzip2、tar、xz、war、cpio和7z)归档文件利用该漏洞写入任意文件。