#4738·hashcat

协调漏洞披露 - 通过恢复文件进行参数注入,导致任意文件写入和远程代码执行

作者: kdalal-vulncheck创建于 2026年7月31日更新于 2026年8月10日
标签bugdiscussion

通过恢复文件导致任意文件写入和远程代码执行的参数注入 套件: hashcat/hashcat 测试版本: v7.1.2-382-g2d71af371 受影响文件: src/restore.c 行 366 CWE: CWE-88: 无法正确过滤参数分隔符 (参数注入); CWE-73: 文件名的外部控制; CWE-94: 代码注入 CVSS 3.1: AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H -- 7.8 高

内容来源: hashcat/hashcat