Koji是一套基于RPM的构建系统。该系统通过提供灵活、安全和可重现的方式构建软件。 Koji 1.13.0版本中存在安全漏洞,该漏洞源于程序没有正确的验证SCM路径。攻击者可利用该漏洞绕过allowed_scm黑名单。