cpio 目录遍历漏洞 CVE-2015-1197 CNNVD-201501-244

1.9 AV AC AU C I A
发布: 2015-02-19
修订: 2023-12-27

cpio是GNU计划开发的一套用于UNIX操作系统中的文件备份工具,也是一种文件格式。该工具支持从cpio或tar格式的归档包中存入和读取文件。 cpio 2.11版本中存在安全漏洞。当程序使用--no-absolute-filenames选项时,本地攻击者可通过实施符号链接攻击利用该漏洞写入任意文件。

0%
当前有3条漏洞利用/PoC
当前有1条受影响产品信息