[CVE-2020-27637] CRAN 4.0.2 版本安全公告
bishopfox.com | 漏洞 | CVE-2020-27637 | #supply-chain | #path-traversal | #advisory | #cran | #r-language | #cve-2020-27637
摘要
CRAN 4.0.2 路径遍历漏洞(CVE-2020-27637):恶意 R 包借 tar.gz 头把文件写到安装目录外,可覆盖二进制、植入计划任务或 SSH 密钥;4.0.3 修复。
- 发布时间
- 收录时间
Skip to content