漏洞标题
diffoscope根据不可信存档中的内容,向磁盘上的任意位置写入数据。
漏洞描述信息
在 77 版本之前,diffoscope 会根据不可信存档中的内容,向磁盘上的任意位置写入内容。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
diffoscope writes to arbitrary locations on disk based on the contents of an untrusted archive
漏洞描述信息
diffoscope before 77 writes to arbitrary locations on disk based on the contents of an untrusted archive.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
diffoscope 安全漏洞
漏洞描述信息
diffoscope是一款用于检查文件或目录的异同的工具。该工具能够将二进制文件转换成可读文件,并比较其中的异同。 diffoscope 77之前版本中存在安全漏洞。攻击者可利用该漏洞向磁盘上的任意地址执行写入操作。
CVSS信息
N/A
漏洞类别
授权问题