gpt4 book ai didi

android-security - Google Play - 不安全解压缩模式漏洞的安全警报

转载 作者:行者123 更新时间:2023-12-05 07:22:54 25 4
gpt4 key购买 nike

我在使用 Zoom SDK 的 google play 商店中上传了一个 android 应用程序。我最近收到来自游戏控制台的警报,该应用程序包含一个不安全的解压缩模式,可能会导致位于 us.zoom.androidlib.util.FileUtils.unzipFile 位置的路径遍历漏洞。我认为这是来自 zoom sdk 的错误,需要由他们来解决。谁能知道如何解决这个问题?

Zoom sdk 用于 Zoom 调用功能。我们只使用 zoom sdk ,没有在应用程序中使用其他配置文件。甚至它显示来自 google play 的这个安全错误。Zoom Sdk 需要查看这个安全问题。

最佳答案

您可以通过检查解压缩文件的规范路径是否正确来修复此错误。

再次检查 File.GetCanonicalPath() 的返回值是否属于预期的目录路径。

关于android-security - Google Play - 不安全解压缩模式漏洞的安全警报,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/56328003/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com