go-unarr 安全漏洞 CVE-2021-38197 CNNVD-202108-761

10.0 AV AC AU C I A
发布: 2021-08-08
修订: 2024-11-21

go-unarr是开源的go语言的一个库,用于RAR、TAR、ZIP 和 7z 档案的解压。 go-unarr 中的 unarr.go(也称为 unarr 的 Go 绑定)0.1.1版本存在安全漏洞,该漏洞允许攻击者通过 ../ 在 TAR 存档中的路径名中进行目录遍历。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息