Skip to content

卸载程序安全漏洞 #326

@87owo

Description

@87owo

Title \ 标题

卸载程序安全漏洞,建议增加配置文件较验功能

Feature Suggestion \ 功能建议

您好,该软件卸载程序 uninstall.exe 存在一个安全漏洞,可在没有卸载配置文件情况下,删除所有 ./ 底下的文件,这可能导致被恶意利用,例如移动到系统目录等敏感路径时,遭误删除

Image

Proposed Solution \ 你的方案

建议增加配置文件较验功能,没有配置文件时阻止卸载,防止误删其他文件

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions