Hutool是一款用于对文件、流、转码、正则、XML等JDK方法进行封装的Java基础类工具。 Hutool 4.1.12之前版本中的ZipUtil.java文件的‘unzip’函数存在安全漏洞。远程攻击者可借助ZIP归档文件中带有目录遍历序列的文件名利用该漏洞覆盖任意文件。
Hutool是一款用于对文件、流、转码、正则、XML等JDK方法进行封装的Java基础类工具。 Hutool 4.1.12之前版本中的ZipUtil.java文件的‘unzip’函数存在安全漏洞。远程攻击者可借助ZIP归档文件中带有目录遍历序列的文件名利用该漏洞覆盖任意文件。