Archive::Zip AntiVirus 安全漏洞

漏洞信息详情

Archive::Zip AntiVirus 安全漏洞

漏洞简介

Archive::Zip是一个免费的perl模块,用于处理zip压缩文件。

Archive::Zip 1.14之前版本使用在杀毒程序中时,存在绕过安全防护漏洞。

远程攻击者可以借助一个local和global header均设为0的压缩文件,绕过杀毒程序的防护,而压缩文件本身依然可以打开。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://search.cpan.org/dist/Archive-Zip/

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享