Archive::Zip是一个免费的perl模块,用于处理zip压缩文件。 Archive::Zip 1.14之前版本使用在杀毒程序中时,存在绕过安全防护漏洞。 远程攻击者可以借助一个local和global header均设为0的压缩文件,绕过杀毒程序的防护,而压缩文件本身依然可以打开。
Archive::Zip是一个免费的perl模块,用于处理zip压缩文件。 Archive::Zip 1.14之前版本使用在杀毒程序中时,存在绕过安全防护漏洞。 远程攻击者可以借助一个local和global header均设为0的压缩文件,绕过杀毒程序的防护,而压缩文件本身依然可以打开。