返回

详细信息

漏洞描述

WIDOCO是一个用于记录本体的向导。帮助您通过在GUI中执行一系列步骤,自动发布和创建一个丰富的、定制的本体文档。 WIDOCO在1.4.17版本之前存在Zip-Slip漏洞,漏洞点在src/main/java/widoco/WidocoUtils.java文件中,通过unZipIt函数可以将zip包中的文件写入到任意可写入的文件夹中,这将影响服务器的完整性。

漏洞危害

攻击者利用该漏洞可以将恶意压缩文件提供给用户下载并解压缩,就可以在系统上植入恶意软件或其他恶意代码,并对系统造成潜在的危害。

TVPR 关键指标

5.6

时间轴

  • 2022-12-27 23:15:00
    斗象应急响应团队对外发布安全通告