使用 WinRAR、RAR、UnRAR 或 UnRAR.dll 解压经过特殊构造的
RAR 压缩文件时,即使未使用 -ola 参数,也可能创建一个指向目标
文件夹之外的符号链接。
解压代码中的进一步检查可以防止将文件写入此类文件夹,即使执行多次
解压命令也是如此,从而排除了 WinRAR、RAR 或基于 UnRAR 的解压
程序发生路径遍历攻击(Path Traversal Attack)的可能性。
因此,潜在威胁仅限于其他工具利用该符号链接存储文件的情况。
我们感谢 scofaild23-bnomran 向我们报告了这一安全问题。
|