安全漏洞 >mat2 安全漏洞
mat2是jvoisin个人开发者的一个元数据删除工具。 mat2 0.13.0之前版本存在安全漏洞,该漏洞源于允许在 ZIP 归档清理过程中遍历 ../ 目录。攻击者利用该漏洞通过特制的文件获取敏感信息。
来源:MISC
链接:https://0xacab.org/jvoisin/mat2/-/commit/beebca4bf1cd3b935824c966ce077e7bcf610385
链接:https://dustri.org/b/mat2-0130.html
链接:https://0xacab.org/jvoisin/mat2/-/issues/174
暂无
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202207-642