unalz ALZ文档的解压程序文件名处理目录遍历漏洞

unalz ALZ文档的解压程序文件名处理目录遍历漏洞 - 网络安全 - 电脑教程网

unalz ALZ文档的解压程序文件名处理目录遍历漏洞

日期:2007-09-01   荐:
受影响系统: unalz unalz 0.53不受影响系统: unalz unalz 0.55描述:unalz是ALZ文档的解压程序。unalz在解压ALZ文档时存在输入验证错误,攻击者可以使用“../”目录遍历序列将文件解压到指定目录之外的任意位置。补丁下载:http://www.kipple.pe.kr/win/unalz/

(出处:http://www.sheup.com)




标签: