ZZIPlib是一套轻量级的文件压缩工具。 ZZIPlib 0.13.69版本中的bins/unzzipcat-mem.c文件的‘unzzip_cat’函数存在目录遍历漏洞。攻击者可借助zip文件中的‘..’利用该漏洞覆盖任意文件。