Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2hcm-q3f4-fjgw

Опубликовано: 18 июн. 2025
Источник: github
Github: Прошло ревью
CVSS4: 5.7

Описание

OSV-SCALIBR's Container Image Unpacking Vulnerable to Arbitrary File Write via Path Traversal

Arbitrary file write as the OSV-SCALIBR user on the host system via a path traversal vulnerability when using OSV-SCALIBR's unpack() function for container images. Particularly, when using the CLI flag --remote-image on untrusted container images.

Пакеты

Наименование

github.com/google/osv-scalibr

go
Затронутые версииВерсия исправления

>= 0.1.3, < 0.2.1

0.2.1

EPSS

Процентиль: 10%
0.00035
Низкий

5.7 Medium

CVSS4

Дефекты

CWE-22
CWE-427

Связанные уязвимости

CVSS3: 6.5
nvd
8 месяцев назад

Arbitrary file write as the OSV-SCALIBR user on the host system via a path traversal vulnerability when using OSV-SCALIBR's unpack() function for container images. Particularly, when using the CLI flag --remote-image on untrusted container images.

EPSS

Процентиль: 10%
0.00035
Низкий

5.7 Medium

CVSS4

Дефекты

CWE-22
CWE-427