في مدير أرشيف Ark الذي تم تطويره بواسطة مشروع KDE
يأتي استغلال الثغرة الأمنية من خلال إضافة مسارات إلى الأرشيف تحتوي على أحرف "../"، وعند معالجتها، يمكن لـ Ark تجاوز الدليل الأساسي. على سبيل المثال، باستخدام الثغرة الأمنية المحددة، يمكنك الكتابة فوق البرنامج النصي .bashrc أو وضع البرنامج النصي في الدليل ~/.config/autostart لتنظيم تشغيل التعليمات البرمجية الخاصة بك بامتيازات المستخدم الحالي. تمت إضافة عمليات التحقق لإصدار تحذير عند وجود أرشيفات بها مشكلات في إصدار Ark 20.08.0. متاح أيضا للتصحيح
المصدر: opennet.ru