Unknown · Safearchive · CVE-2024-10389
**Nome do software vulnerável e versões afetadas**
Versões do Safearchive anteriores ao commit f7ce9d7b6f9c6ecd72d0b0f16216b046e55e44dc
**Descrição**
O problema está relacionado a uma vulnerabilidade de traversal de caminho no Safearchive em plataformas com sistemas de arquivos que não diferenciam maiúsculas de minúsculas, como o NTFS. Essa vulnerabilidade permite que invasores gravem arquivos arbitrários por meio da extração de arquivos compactados contendo links simbólicos.
**Recomendações**
Para versões anteriores ao commit f7ce9d7b6f9c6ecd72d0b0f16216b046e55e44dc, atualize para uma versão posterior a este commit para resolver o problema. Como solução temporária, considere restringir o uso da extração de arquivos que contenham links simbólicos até que um patch esteja disponível.