CVE-2019-10743
archiver के सभी संस्करण 'unarchive' फ़ंक्शन के माध्यम से हमलावर को Zip Slip हमला करने की अनुमति देते हैं। इसका शोषण एक विशेष रूप से तैयार किए गए zip आर्काइव द्वारा किया जाता है, जिसमें पाथ ट्रैवर्सल फ़ाइलनाम होते हैं।...
- प्रकाशित
- 28 अक्टू॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- snyk
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
archiver के सभी संस्करण 'unarchive' फ़ंक्शन के माध्यम से हमलावर को Zip Slip हमला करने की अनुमति देते हैं। इसका शोषण एक विशेष रूप से तैयार किए गए zip आर्काइव द्वारा किया जाता है, जिसमें पाथ ट्रैवर्सल फ़ाइलनाम होते हैं। शोषण होने पर, एक दुर्भावनापूर्ण आर्काइव में मौजूद फ़ाइलनाम को लक्षित निष्कर्षण निर्देशिका के साथ जोड़ दिया जाता है, जिसके परिणामस्वरूप अंतिम पथ लक्ष्य फ़ोल्डर के बाहर समाप्त होता है। उदाहरण के लिए, एक zip में "../../file.exe" स्थान वाली फ़ाइल हो सकती है और इस प्रकार यह लक्ष्य फ़ोल्डर से बाहर निकल सकती है। यदि किसी निष्पादन योग्य (executable) या कॉन्फ़िगरेशन फ़ाइल को दुर्भावनापूर्ण कोड वाली फ़ाइल से अधिलेखित कर दिया जाता है, तो समस्या आसानी से मनमाना कोड निष्पादन (arbitrary code execution) की समस्या में बदल सकती है।
स्रोत
1प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो mholt/archiver में Zip Slip भेद्यता (CVE-2019-10743) का प्रदर्शन करता है, जिसमें एक संवेदनशील सर्वर और पाथ ट्रैवर्सल परीक्षण के लिए Python पेलोड शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।