xzgrep是一套搜索压缩文件的正则表达式工具。 xzgrep 5.2.0之前的版本和5.0.0之前的版本中的scripts/xzgrep.in文件存在安全漏洞,该漏洞源于程序没有正确的处理带有分号的文件名。远程攻击者可利用该漏洞执行任意代码。