Hashicorp Go-slug是美国Hashicorp公司的一个基于Go的用于打包解压文件的代码库。 HashiCorp go-slug 0.5.0之前版本存在路径遍历漏洞,该漏洞源于不会处理涉及../的目录遍历尝试和符号链接。