CVE-2025-12638
Keras 3.11.3版本中的get_file()函数存在路径遍历漏洞。攻击者可通过构造恶意tar档案,利用tarfile.extractall()方法在解压时绕过安全检查,将文件写入目标目录之外的位置。
该漏洞源于get_file()函数使用tarfile.extractall()时未指定filter='data'参数,导致攻击者可利用符号链接或特殊路径字符实现目录遍历。