802 Star 4.7K Fork 1.1K

GVPArthas / arthas

 / 详情

路径遍历

待办的
创建于  
2018-12-26 18:24

您好: 我是360代码卫士团队的工作人员,在我们的开源项目检测中发现arthas中存在路径遍历缺陷。应用程序对用户可控制的输入未经合理校验,就传送给一个文件API,访问一些受保护的文件或目录。com.taobao.arthas.common.IOUtils.java
输入图片说明
当entry.getName()含有特殊的字符(如“..”和“/”),程序会摆脱受保护的限制,访问一些受保护的文件或目录。
回复上一条,我不是机器人 :blush: ,那条提得不好,我重新提了一条,嘻嘻。

评论 (0)

CodeSafe 创建了任务

登录 后才可以发表评论

状态
负责人
里程碑
Pull Requests
关联的 Pull Requests 被合并后可能会关闭此 issue
分支
开始日期   -   截止日期
-
置顶选项
优先级
参与者(1)
2301454 codesafescan 1578971367
Java
1
https://gitee.com/arthas/arthas.git
git@gitee.com:arthas/arthas.git
arthas
arthas
arthas

搜索帮助