임의 파일 쓰기 아카이브 추출을 통한 공격 (Tar Slip)
Arbitrary File Write via Archive Extraction (Tar Slip)
설명
잠재적 영향
해결 방법
취약한 코드 및 안전한 코드 예시
취약한 코드
# Unsafe Flask code
import tarfile
def unsafe_extract(tar_file_path, extract_path):
with tarfile.open(tar_file_path) as tar:
tar.extractall(path=extract_path)안전한 코드
참조
Last updated