knqyf263's blog

自分のためのメモとして残しておくためのブログ。

2018-06-27から1日間の記事一覧

PerlのArchive::Tarの脆弱性(CVE-2018-12015)について調べてみた

概要 少し前ですが、PerlのArchive::Tarモジュールにディレクトリトラバーサルの脆弱性が見つかりました(CVE-2018-12015)。 oss-sec: Perl: CVE-2018-12015: Archive::Tar: directory traversal vulnerability この脆弱性はRedHatのページでCVSSスコア5.4…