Hutool 安全漏洞 CVE-2018-17297 CNNVD-201809-1088

6.4 AV AC AU C I A
发布: 2018-09-21
修订: 2018-11-26

Hutool是一款用于对文件、流、转码、正则、XML等JDK方法进行封装的Java基础类工具。 Hutool 4.1.12之前版本中的ZipUtil.java文件的‘unzip’函数存在安全漏洞。远程攻击者可借助ZIP归档文件中带有目录遍历序列的文件名利用该漏洞覆盖任意文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息