GNU Tar 安全绕过漏洞 CVE-2016-6321 CNNVD-201610-822

5.0 AV AC AU C I A
发布: 2016-12-09
修订: 2023-02-13

GNU Tar是GNU计划开发的一套用于创建tar格式文件的工具。 GNU tar 1.14至1.29版本中的‘safer_name_suffix’函数存在目录遍历漏洞,该漏洞源于程序没有正确的过滤‘file_name’参数。远程攻击者可利用该漏洞绕过既定的保护机制并写入任意代码。

0%
当前有4条漏洞利用/PoC
当前有21条受影响产品信息