
CVE-2007-4559 Trellix 补丁绕过
2023年,Trellix宣布[1],他们为超过61,000个开源项目修补了CVE-2007-4559,这是一个旧路径遍历漏洞。分析他们的修补程序,很容易注意到可以使用符号链接绕过。
符号链接路径遍历是一种旧技术,在LiveOverflow的视频严重 .zip 漏洞? - Zip Slip 和 ZipperDown中也展示过。
[1] Trellix Advanced Research Center 修补了61,000个易受攻击的开源项目
docker build -t tarslip .
docker run -it tarslip bash
python poc.py
cat evil.txt