OpenRefine是一款基于Java的开源工具,它主要用于加载数据、分析数据和清理数据等。 OpenRefine 3.5之前版本中存在目录遍历漏洞。攻击者可借助ZIP存档文件中的相对路径利用该漏洞在临时文件夹之外创建文件。