SharpZipLib 安全漏洞 CVE-2021-32840 CNNVD-202201-2491

7.5 AV AC AU C I A
发布: 2022-01-26
修订: 2024-11-21

SharpZipLib(#ziplib,前称NZipLib)是ICSharpCode(Icsharpcode)团队的一个开源的用在.NET平台中的C#压缩解压库,它支持解压和压缩Zip、GZip、BZip2、Tar等格式的文件。 SharpZipLib 存在安全漏洞,该漏洞源于可以在 `destFolder` 的父目录中提取 TAR 文件条目 `../evil.txt`。 这会导致可能导致代码执行的任意文件写入。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息