perl - 主要的 CPAN 或核心 Perl 库是否容易受到 "Zip Slip"漏洞的影响?

标签 perl security

最近有一个notification of a major security vulnerability called "Zip Slip"它影响了各种语言的众多库(尤其是 Java,还有 JavaScript、GO、Ruby 和 Python)。

由于这显然不限于编译语言,因此我很感兴趣是否有任何主要 Perl 库(CPAN 或核心 Perl)可以接受,但谷歌搜索 “Zip slip”+Perl 却没有。不会产生任何有用的结果。

主要的 CPAN 或核心 Perl 库是否容易受到“Zip Slip”漏洞的影响?

最佳答案

Archive::Tar其一,可用于创建可触发此漏洞的存档文件。当前版本定义了变量 $Archive::Tar::INSECURE_EXTRACT_MODE ,默认设置为 false,这将允许此漏洞被利用。该变量是在 v1.36 (2007) 中引入的;此发行版的旧版本 are always susceptible to this exploit .

关于perl - 主要的 CPAN 或核心 Perl 库是否容易受到 "Zip Slip"漏洞的影响?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/50823241/

相关文章:

c++ - Perl 5.14 源代码 - 示例程序失败

perl - GD::Graph::直方图无法正常工作

Javascript - 清理文件中的恶意代码(字符串)

c++ - 试用期满后禁用申请

amazon-s3 - 防止机器人创建多个免费帐户和上传文件

sql-server - 是否有可能获得与语言无关的 "NT AUTHORITY\NETWORK SERVICE"用户?

perl - Mojo::DOM - XPath - 问题

perl - perl 源代码中的 `use` 在哪里定义?

apache - 从本地主机获取 SOAP 应答

java - 使用 JRE 7u45 运行小程序时出现权限属性警告