谷歌Play - 针对不安全解压模式漏洞的安全警报

3

我有一个在 Google Play 商店上传的 Android 应用程序,它使用 Zoom SDK。最近,我收到了 Play Console 的警告,称该应用程序包含一种不安全的解压缩模式,在位置 us.zoom.androidlib.util.FileUtils.unzipFile 可能会导致路径遍历漏洞。我认为这是 Zoom SDK 的一个 bug,并需要由他们解决。有谁知道如何解决这个问题吗?

Zoom SDK 用于 Zoom 调用功能。我们仅仅使用了 Zoom SDK,没有使用任何其他的配置文件。即使在 Google Play 上显示此安全错误,Zoom SDK 也需要解决这个安全问题。

1个回答

0
你可以通过检查解压缩文件的规范路径来修复这些错误。
再次检查 File.GetCanonicalPath() 的返回值是否属于预期的目录路径。

网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接