
CVE-2025-0851 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Deep Java Library के tar/zip मॉडल निष्कर्षण उपयोगिता में एक फ़ाइल ट्रैवर्सल भेद्यता है, जो Windows सिस्टम पर मनमाना फ़ाइल लेखन सक्षम करती है।

dest.resolve(name).toAbsolutePath(); सिंटैक्स में .toAbsolutePath() name में निरपेक्ष पथ निर्दिष्ट करते समय dest.resolve(name) को अनदेखा करने के बाद =>
केवल name(C:\Windows\System32\config\TEST) लौटाता है =>
Linux फ़ोल्डर निर्माण करते समय फ़ोल्डर नाम में \ दर्ज करना संभव है, जिससे C:\Windows\System32\config\ नाम के फ़ोल्डर के निर्माण के बाद TEST फ़ाइल बनती है, tar संपीड़न या Zip
