在WinHKI 1.6及其早期版本中存在目录遍历漏洞,用户协助式攻击者可通过以下途径覆盖任意文件:(1) RAR,(2) TAR,(3) ZIP,或(4) TAR.GZ文档,其文件名包含有\"..\" 序列。