安全漏洞 【漏洞预警】Wind River VxWorks tarExtract目录遍历漏洞CVE-2023-38346 漏洞描述: 如果开发人员tarExtract在没有进行额外检查的情况下使用,提取不受信任的 tar 文件可能会导致覆盖 VxWorks 操作系统文件系统中当前工作目录之外的文件。如果 tar 处理在提... 05月17日27 views评论river 漏洞预警 阅读全文