VDB

CNVD-2018-11297

CNVD-2018-11297 PUBLISHED

Perl是美国程序员拉里-沃尔(Larry Wall)所研发的一种免费且功能强大的跨平台编程语言。Archive::Tar module是其中的一个用于处理tar文件的模块。 Perl 5.26.2及之前版本中的Archive::Tar模块存在安全漏洞。攻击者可借助带有相同名称的符号链接和常规文件的归档文件利用该漏洞绕过目录遍历保护机制并覆盖任意文件。

Timeline

  • Jun 11, 2018 CVE ID Reserved
  • Jun 12, 2018 CVE Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›