[Ilugc] TAR security

  • From: masatran@xxxxxxxxxxxxxxxxxxx (Masatran, R. Deepak)
  • Date: Thu Jul 3 21:06:59 2008

I am worried about extracting TAR files...(1) What if it contains files with
absolute paths? (2) What if it contains files with ".." in the path? (3)
What if it violates the Unix convention of extracting the contents in a
sub-directory?

Are these problems possible? And what can be done to reduce the risk? I
currently use "tar -t" but I want something easier.

-- 
Masatran, R. Deepak <http://research.iiit.ac.in/~masatran/>


Other related posts: