腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
修复
Android
中
的
Zip
路径
遍历
漏洞
android
、
android-security
在应用程序
中
,我们下载了
Zip
文件夹,并将此
Zip
文件夹保存在内部存储
中
,然后在设备
的
内部存储
中
unZip该文件夹。"))); } 以下是谷歌
的
警告: 此信息适用于具有包含不安全解压缩模式
的
应用程序
的
开发人员,这可能会导致
Zip
路径
遍历
攻击。包含不安全解压缩模式
的
易受攻击
的
应用程序类
的
位置可以在您<em
浏览 273
提问于2019-05-25
得票数 8
回答已采纳
2
回答
如何
修复
Android
中
的
Zip
路径
遍历
漏洞
android
、
flutter
、
zip
、
google-play-console
、
startapp
我有一个带有startapp(0.5.1)广告
的
应用程序,但是在回顾之后,我得到了以下错误: . com.startapp.networkTest.utils.j.a . com.startapp.sdk.adsbase.j.n.a
浏览 10
提问于2022-01-26
得票数 0
1
回答
"
Zip
路径
遍历
漏洞
“仅在
Android
11
中
发生
的
原因是什么?
java
、
android
、
android-security
基于,我们在代码
中
实现了"
Zip
路径
遍历
漏洞
“检测。当我们遇到throw new SecurityException("https://support.google.com/faqs/answer/9294009");“
Zip
路径
遍历
漏洞
”时,我们将从Google目前,有时我有"
Zip
路径
遍历
浏览 1
提问于2021-10-13
得票数 2
1
回答
使用
Zip
4j库在游戏控制台中给出警告错误如何解决?
android
、
unzip
、
google-play-console
我使用库将文件解压缩到内部应用程序文件夹(即和应用程序发布在play商店,控制台给出了“
修复
Android
中
的
Zip
路径
遍历
漏洞
”)。如何解决此问题或任何其他lib用于解压缩受密码保护
的
zip
文件。谢谢 net.lingala.
zip
4j.core.ZipFile zip
浏览 3
提问于2020-01-23
得票数 1
1
回答
是什么使
Android
应用程序易受目录
遍历
的
影响?
exploit
、
mobile
、
android
、
java
、
directory-traversal
目录
遍历
如何影响AndroidO.S应用程序名称:产品和服务简介: ES文件资源管理器是一个免费
的
文件管理器和应用程序及任
浏览 0
提问于2015-05-22
得票数 1
1
回答
如何处理
路径
遍历
?
javascript
、
node.js
、
security
、
path-traversal
我正在尝试理解如何(以安全
的
方式)处理
路径
遍历
。例如,应用程序通过JSON
中
的
REST API从客户端接收文件名,在不可访问(外部)目录
中
查找它,并检索包含该文件
的
响应: app.get('/', (req, res) => { // some co
浏览 28
提问于2021-01-31
得票数 1
回答已采纳
2
回答
挖掘和纠正
路径
遍历
漏洞
security
、
jsp
、
tomcat
、
path
、
traversal
我有一个运行在Tomcat上
的
Java应用程序,我应该在上面利用
路径
遍历
漏洞
。有一个部分(在应用程序
中
),我可以上传一个.
zip
文件,在服务器
的
/tmp目录中提取该文件。.
zip
文件
的
内容没有被检查,所以基本上我可以在其中放任何东西。我试着把一个.jsp文件放进去,它提取得很好。我
的
问题是,我不知道如何通过浏览器作为“正常”用户访问这个文件。我试着在地址栏
中
输入../..
浏览 5
提问于2013-10-21
得票数 2
回答已采纳
4
回答
路径
操作(安全
漏洞
)
c#
、
.net
、
security
、
path-manipulation
Fortify安全审查告诉我们一些
路径
操纵
漏洞
。大多数都是显而易见和简单
的
修复
,但我不知道如何
修复
下面的一个。string[] wsdlFiles = System.IO.Directory.GetFiles(wsdlPath, "*.wsdl"); "wsdlPath“是从文本框
中
输入
的
。这是不是无法
修复
的
问题?我可以验证
路径
是否存在,等等,但这对
漏洞
有什么帮助?
浏览 5
提问于2012-04-11
得票数 6
回答已采纳
1
回答
App包含一个不安全
的
解压缩模式,可能导致
路径
遍历
漏洞
。
android
、
android-security
我有一个
android
应用程序上传到google商店,它使用。最近,我从播放控制台收到警告,该应用程序包含一个不安全
的
解压缩模式,可能导致com.adbe.
android
.Common.util.b.a .I认为它是adobe
的
一个bug,需要由他们来解决
路径
遍历
漏洞
浏览 1
提问于2019-05-26
得票数 5
1
回答
%5c
的
函数。在
路径
遍历
中
vulnerability
、
encoding
、
directory-traversal
、
bug-bounty
显然,发现了一个
路径
遍历
漏洞
,该
漏洞
如下所示:我从未遇到过这样
的
路径
遍历
格式。 这是如何工作
的
,以及%5c..
中</e
浏览 0
提问于2017-06-28
得票数 4
回答已采纳
1
回答
错误、警告和消息播放控制台。我怎么才能修好?
android-security
压缩
路径
遍历
您
的
应用程序包含一个不安全
的
解压缩模式,可能导致
路径
遍历
漏洞
。请参阅这篇谷歌帮助中心
的
文章来了解如何解决这个问题。
浏览 1
提问于2022-01-06
得票数 -1
2
回答
您
的
应用程序正在使用具有不安全
的
openFile实现
的
内容提供程序。
android-security
在playstore上发布应用程序后,我收到了这封电子邮件:我们查看了带有包名MyAppName
的
com.example.myappname,发现您
的
应用程序使用了包含用户安全
漏洞
的
软件带有这些
漏洞
的
应用程序可能会暴露用户信息或损坏用户设备,并且可能被认为违反了我们
的
恶意行为策略。 下面是在您最近提交
的
文件
中
检测到
的
问题列表和相应
的
APK版本。请尽快
浏览 1
提问于2019-03-28
得票数 10
回答已采纳
1
回答
如何通过AJAX从一个具有多个表单
的
页面上发送数据?
php
、
jquery
、
ajax
每个表单都有一个input hidden标记,它与目录
中
的
特定文件相关,具有自己
的
唯一值。如果用户单击任何表单
中
的
submit按钮,用户单击submit按钮所在表单
中
的
input hidden标记
的
值将被发送到文件do.php。由于input hidden标记
的
值是文本文件
的
名称,一旦将其发送到do.php (如下所示),将检索文件
的
内容(内容都是数字)。从文本文件(一个数字)
中
检
浏览 2
提问于2015-06-16
得票数 1
回答已采纳
1
回答
指定
的
任务可执行位置..。无效
android
、
xamarin
我是新来
的
。我在部署上有问题。该项目成功构建,但随后我得到了一条错误消息: C:\Program (x86)\MSBuild\Xamarin\
Android
\Xamarin.
Android
.Common.targets(2,2):MSB6004:指定
的
任务可执行位置"C:\
android
\sdk\tools\zipalign.exe“无效。
浏览 0
提问于2014-07-10
得票数 1
1
回答
如何
修复
需要手动审核
的
手动npm审计包
npm
、
npm-audit
每当我运行npm审核时,都会有15个
漏洞
需要手动检查,并且我已经尝试通过更新报告
中
每个部分
中
建议
的
版本来
修复
这些
漏洞
,但是当我运行npm审核时,该
漏洞
仍然存在。我尝试更新报告
的
path部分
中
相关包
中
的
版本,但当我运行npm审核时,它仍然存在。我显然不想再次上传带有
漏洞
的
文件并破坏我们服务器上
的
所有站点,我只是不知道如何
修复
npm
浏览 0
提问于2018-09-17
得票数 11
1
回答
SonarQube
漏洞
c#
、
.net
、
sonarqube
、
webapi
我刚开始使用SonarQube,我正在尝试
修复
一些
漏洞
,但不确定如何
修复
。我还附上了显示sonarQube问题
的
图像。我
的
直觉告诉我,我需要以某种方式验证selectedFileName参数。非常感谢您
的
想法和想法。
浏览 0
提问于2021-03-07
得票数 0
1
回答
为安卓系统构建Flutter AppsFlyer异常
android
、
flutter
、
gradle
、
appsflyer
颤动构建apk 正在运行Gradle任务“assembleRelease”...正在运行Gradle任务“assembleRelease”...完成13.5s构建失败可能是由于插件
中
的
AndroidX在根项目'appsflyer_sdk‘
中
找不到任务'assembleAarRelease’。 尝试:运行gradlew任务以获取可用任务
的
列表。使用--stacktrace选项运行以获取堆栈跟踪。
浏览 62
提问于2021-10-27
得票数 0
1
回答
Spring boot ResourceUtils读取文件内容存在
路径
遍历
漏洞
spring-boot
、
spring-mvc
、
checkmarx
我正在构建一个spring引导应用程序,其中我需要读取用于组件测试
的
json文件。我有一个实用方法,它接受文件
的
名称并使用ResourceUtils读取内容。content = new String(Files.readAllBytes(file.toPath())); } checkmarx将上述代码报告为“这可能会导致
路径
遍历
漏洞
浏览 95
提问于2021-05-03
得票数 0
1
回答
如何
修复
路径
泄漏
漏洞
?
web-application
、
vulnerability
、
vulnerability-scanners
我已经运行了一个Qualys应用程序扫描一个客户网站,并发现了“
路径
披露
路径
基础上
的
漏洞
”。如果正常
的
URL是这样
的
http://example.com/ 我可以在那里找到文件和目录,并在服务器中导航。在我
的
报告
中
,我必须给出“解决办法”。所以问题是,如何
修复
这个
浏览 0
提问于2018-04-13
得票数 0
回答已采纳
1
回答
在代码
中
检测到
路径
遍历
漏洞
python
、
python-2.7
扫描将此代码表示为受
路径
遍历
攻击
的
对象。有人能帮忙吗?
浏览 1
提问于2020-01-02
得票数 1
点击加载更多
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
腾讯会议
活动推荐
运营活动
广告
关闭
领券