会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
阿丘不秋
博客园
首页
新随笔
联系
订阅
管理
2019年9月17日
WinRAR目录穿越漏洞
摘要: 该漏洞是由于WinRAR 所使用的一个陈旧的动态链接库UNACEV2.dll所造成的,该动态链接库在2006 年被编译,没有任何的基础保护机制(ASLR,DEP 等)。该动态链接库的作用是处理ACE 格式文件。而在解压处理过程中存在一处目录穿越漏洞,允许解压过程写入文件至开机启动项,导致代码执行 漏
阅读全文
posted @ 2019-09-17 10:34 阿丘不秋
阅读(212)
评论(0)
推荐(0)
公告