Absolute path traversal... CVE-2010-2322 CNNVD-201006-318

2.6 AV AC AU C I A
发布: 2010-06-18
修订: 2013-04-19

FastJar的jartool.c的extract_jar函数存在绝对目录遍历漏洞,远程攻击者可利用.jar归档中某文件的完整路径名创建或覆盖任意文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息