mat2是jvoisin个人开发者的一个元数据删除工具。 mat2 0.13.0之前版本存在安全漏洞,该漏洞源于允许在 ZIP 归档清理过程中遍历 ../ 目录。攻击者利用该漏洞通过特制的文件获取敏感信息。