reposync是一个用于在Linux中同步yum源的工具。 reposync 1.1.31及之前版本中存在安全漏洞,该漏洞源于程序没有过滤远程库配置文件中的路径。攻击者可利用该漏洞将文件复制到目标目录之外的目录下或覆盖重要的系统文件。