GNU Tar目录遍历漏洞 CVE-2005-1918 CNNVD-200512-676

2.6 AV AC AU C I A
发布: 2005-12-31
修订: 2018-10-19

Red Hat Enterprise Linux 3及2.1版本的GNU tar目录遍历漏洞的源补丁使用了\"不正确的优化\",远程攻击者可以通过一个伪装的tar文件,可能含带有引导\"/\"的\"/../\"的序列,来重写任意文件。

0%
暂无可用Exp或PoC
当前有13条受影响产品信息