Vigilance.fr – Rust astral-tokio-tar : lecture et écriture de fichier via PAX Header Desynchronization, analysé le 03/11/2025

Un attaquant peut contourner les restrictions d’accès de Rust astral-tokio-tar, via PAX Header Desynchronization, afin de lire ou modifier des fichiers.


Vulnérabilités

Retour en haut