漏洞标题
在github.com/artdarek/go-unzip中的路径遍历
漏洞描述信息
由于路径消毒不当,包含相对文件路径的存档可能导致文件被写入(或覆盖)目标目录之外的位置。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
漏洞类别
N/A
漏洞标题
Path traversal in github.com/artdarek/go-unzip
漏洞描述信息
Due to improper path sanitization, archives containing relative file paths can cause files to be written (or overwritten) outside of the target directory.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
go-unzip 路径遍历漏洞
漏洞描述信息
Package go-unzip是Dariusz Prząda个人开发者的一个非常简单的库。用来来提取 zip 存档。 go-unzip存在路径遍历漏洞,该漏洞源于路径不正确,包含相对文件路径的归档文件可能会导致文件被写入(或覆盖)到目标目录之外。
CVSS信息
N/A
漏洞类别
路径遍历