node-tar 后置链接漏洞 CVE-2018-20834 CNNVD-201904-1356

6.4 AV AC AU C I A
发布: 2019-04-30
修订: 2019-09-04

node-tar是一款用于文件压缩/解压缩的软件包。 node-tar 4.4.2之前版本中存在后置链接漏洞。该漏洞源于网络系统或产品未正确过滤表示非预期资源的链接或者快捷方式的文件名。攻击者可利用该漏洞访问非法的文件路径。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息