Tough library 路径遍历漏洞 CVE-2021-41149 CNNVD-202110-1457

8.5 AV AC AU C I A
发布: 2021-10-19
修订: 2024-11-21

tough library是一款用于使用和生成TUF存储库的工具。 Tough library 0.12.0之前版本存在路径遍历漏洞,该漏洞源于。Tough提供了一组Rust库和工具,用于使用和生成更新框架(TUF)存储库。在0.12.0之前的严格库在缓存存储库或将特定目标保存到输出目录时不能正确地清除目标名称。当缓存或保存目标时,文件可能会被系统上任何地方的任意内容覆盖。0.12.0版本提供了一个修复。目前还不知道该问题的解决方法。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息