KDE SC是一个KDE的桌面环境。 KDE SC 4.6.2以及之前版本中的KGet在被用于下载文件之前没有正确过滤name属性(该属性位于metalink文件的file元素中),可欺骗用户从特制的metalink文件下载内容。远程攻击者可以借助目录遍历攻击,下载文件到预设下载目录的外部。
KDE SC是一个KDE的桌面环境。 KDE SC 4.6.2以及之前版本中的KGet在被用于下载文件之前没有正确过滤name属性(该属性位于metalink文件的file元素中),可欺骗用户从特制的metalink文件下载内容。远程攻击者可以借助目录遍历攻击,下载文件到预设下载目录的外部。