Gnome gnome-autoar 后置链接漏洞 CVE-2021-28650 CNNVD-202103-1082

2.1 AV AC AU C I A
发布: 2021-03-17
修订: 2024-11-21

Gnome gnome-autoar是Gnome社区的一款为GNOME应用程序提供窗口小部件和gschemas功能的组件。 GNOME gnome-autoar before 0.3.1 存在后置链接漏洞,该漏洞允许在提取过程中遍历目录,因为在某些复杂的情况下,它不检查文件的父文件是否是符号链接。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息