CVE-2025-0851
该漏洞源于Deep Java Library(一个用于Java深度学习的开源框架)中,用于加载模型时解压tar和zip模型归档文件的实用程序,其untar和unzip功能存在文件遍历漏洞。
详细说明:在Linux系统上创建压缩包,并在Windows系统上解压时,可能会将工件写入预期目标之外的位置(即解压过程关注的目标外部)。反之亦然。
测试方法:将两个测试文件test.jar和tar放在C:/路径下,通过cmd(管理员权限)执行(java -jar test.jar / java version : 17.0.9),执行结果在C:\Windows\System32\config\目录下生成TEST文件。

简要说明:
dest.resolve(name).toAbsolutePath(); 语句中,.toAbsolutePath() 在name中指定了绝对路径时,会忽略 dest.resolve(name) =>
仅返回 name(C:\Windows\System32\config\TEST) =>
在Linux下创建文件夹时,文件夹名中可以输入\,从而创建名为C:\Windows\System32\config\的文件夹,然后生成TEST文件,再打包成tar或zip。
更新内容:
