CVE-2024-0406
高已发布
Mholt/archiver:路径遍历漏洞
- 已发布
- 2024年4月6日
- 已更新
- 2025年11月20日
- 分配 CNA
- redhat
- 观察到的证据
- 2026年8月5日
初级CVSS
7.8/ 10高
Mholt/archiver:路径遍历漏洞
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H低 · 未来 30 天
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
在 mholt/archiver 包中发现了一个缺陷。该缺陷允许攻击者创建特制的 tar 文件,当该文件被解压时,可能允许访问受限文件或目录。此问题可能允许使用该库以用户或应用程序的权限创建或覆盖文件。
使用符号链接的 CVE-2024-0406 POC
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。