
CVE-2024-0406 POC باستخدام الروابط الرمزية
يحتوي هذا المستودع على إثبات مفهوم (PoC) لاستغلال CVE-2024-0406، وهي ثغرة تتعلق باستخراج أرشيفات tar القائمة على الروابط الرمزية وتسمح بتجاوز المسار أو الكتابة فوق الملفات في الأنظمة المتأثرة.
مزيد من التفاصيل في تجاوز المسار في mholt/archiver
mholt/archiver/v3 الإصدار 3.5.0 والإصدارات الأقدم.⚠️ إخلاء مسؤولية: إثبات المفهوم هذا مخصص للأغراض التعليمية والبحث الأمني فقط. استخدمه فقط في البيئات التي لديك إذن صريح باختبارها. قد يؤدي الاستخدام غير المصرح به إلى انتهاك القوانين أو شروط الخدمة.