非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

[CVE-2020-27637] CRAN 4.0.2 版本安全公告

摘要

CRAN 4.0.2 路径遍历漏洞(CVE-2020-27637):恶意 R 包借 tar.gz 头把文件写到安装目录外,可覆盖二进制、植入计划任务或 SSH 密钥;4.0.3 修复。
发布时间
收录时间

原文 ↗

相关内容

返回