Vigilance.fr – Rust astral-tokio-tar : traversée de répertoire via Entry::unpack_in_raw(), analysé le 03/10/2025

Un attaquant peut traverser les répertoires de Rust astral-tokio-tar, via Entry::unpack_in_raw(), afin de modifier un fichier situé hors de la racine du service.


Vulnérabilités

Retour en haut