tar crate for Rust 后置链接漏洞 CVE-2018-20990 CNNVD-201908-2013

6.4 AV AC AU C I A
发布: 2019-08-26
修订: 2019-08-28

tar crate for Rust是一款基于Rust的tar格式文件压缩/解压缩软件包。 tar crate for Rust 0.4.16之前版本中存在安全漏洞。攻击者可借助TAR归档文件中的符号链接或硬链接利用该漏洞覆盖任意文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息