[BUG] 验证下载程序资产中的提取路径,以防止路径穿越
作者: RinZ27创建于 2026年2月3日更新于 2026年2月3日
描述
deployment/utils/solutils/artifacts.go 中的 downloadProgramArtifacts 函数从归档文件中提取文件,但没有验证目标路径是否位于目标目录内。这使系统容易受到 Zip Slip (通过归档提取进行路径穿越) 的攻击,其中恶意的归档文件可以覆盖系统上的任意文件,如果这些文件的名称如 ../../etc/passwd。
内容来源: smartcontractkit/chainlink