Files
cmake/Tests/RunCMake/File_Archive/path-absolute-stderr.txt
Leslie P. Polzer 03f19aa4ea cmSystemTools: Fix path traversal vulnerability in archive extraction
Add security flags to libarchive extraction to prevent path traversal
(Zip Slip) and absolute path attacks:

- ARCHIVE_EXTRACT_SECURE_NODOTDOT: Block ".." path components
- ARCHIVE_EXTRACT_SECURE_NOABSOLUTEPATHS: Block absolute paths
- ARCHIVE_EXTRACT_SECURE_SYMLINKS: Block symlinks escaping extract dir

This hardens both `cmake -E tar` and `file(ARCHIVE_EXTRACT)` against
malicious archives that attempt to write files outside the intended
extraction directory.
2026-01-16 08:54:07 -05:00

11 lines
371 B
Plaintext

^CMake Error: Problem with archive_write_header\(\): Path is absolute
CMake Error: Current file:
[^
]*/Tests/RunCMake/File_Archive/path-absolute-build/SHOULD_NOT_EXIST_ABS\.txt
CMake Error at [^
]*/Tests/RunCMake/File_Archive/path-absolute\.cmake:[0-9]+ \(file\):
file failed to extract:
[^
]*/Tests/RunCMake/File_Archive/path-absolute-build/malicious_abs\.tar$