Есть ли уязвимости в чтении архивов?

Существует проект в котором пользователи могут залить свои архивы.
Архивы читаются кодом, предоставленным ниже.
Возможно ли запустить скрипт, или эксплуатировать любую другую уязвимость? И какие методы защиты необходимо применять?
5c3e25115ce46834126503.jpeg
  • Вопрос задан
  • 229 просмотров
Пригласить эксперта
Ответы на вопрос 1
@d-stream
Готовые решения - не подаю, но...
Навскидку
1. zip-bomb https://ru.wikipedia.org/wiki/Zip-бомба
2. вариации автозапуска (в свое время были такие фичи в WinRAR)
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы