梦想家内容管理系统 Zip Slip Traversal Vulnerability

ZIP目录遍 ​ 因为ZIP压缩包文件中允许存在“../”的字符串,攻击者可以利用多个“../”在解压时改变ZIP包中某个文件的存放位置,覆盖掉应用原有的文件。可以利用此漏洞写入计划任务,或者写入Webshell造成任意代码执行漏洞。
  • 发表于 2021-08-23 17:29:59
  • 阅读 ( 5621 )
  • 分类:代码审计

1 条评论

00勇士王子
大佬tql
请先 登录 后评论
请先 登录 后评论
来给你一口甜
来给你一口甜

1 篇文章