
إثبات مفهوم لاستغلال CVE-2025-0851، وهي ثغرة تجاوز ملفات في أداة استخراج نماذج tar/zip الخاصة بـ Deep Java Library، مما يتيح كتابة ملفات عشوائية على أنظمة Windows.

في العبارة dest.resolve(name).toAbsolutePath(); عند تحديد مسار مطلق في name، يتجاهل .toAbsolutePath() dest.resolve(name) ثم =>
يُرجع name فقط (C:\Windows\System32\config\TEST) =>
عند إنشاء مجلد في Linux، يمكن إدخال \ في اسم المجلد، لذلك يتم إنشاء مجلد باسم C:\Windows\System32\config\ ثم إنشاء ملف TEST، سواء بضغط tar أو Zip
