tar crate for Rust 安全漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1716976 漏洞类型 后置链接
发布时间 2019-08-26 更新时间 2019-09-04
CVE编号 CVE-2018-20990 CNNVD-ID CNNVD-201908-2013
漏洞平台 N/A CVSS评分 N/A
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201908-2013
|漏洞详情
tar crate for Rust是一款基于Rust的tar格式文件压缩/解压缩软件包。 tar crate for Rust 0.4.16之前版本中存在安全漏洞。攻击者可借助TAR归档文件中的符号链接或硬链接利用该漏洞覆盖任意文件。
|参考资料

来源:MISC

链接:https://rustsec.org/advisories/RUSTSEC-2018-0002.html