Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gf2c-jwcj-x929

Опубликовано: 28 янв. 2026
Источник: github
Github: Прошло ревью
CVSS3: 5.9

Описание

vlt Mishandles Path Sanitization for tar

vlt before 1.0.0-rc.10 mishandles path sanitization for tar, leading to path traversal during extraction.

Пакеты

Наименование

@vltpkg/tar

npm
Затронутые версииВерсия исправления

< 1.0.0-rc.10

1.0.0-rc.10

EPSS

Процентиль: 1%
0.00008
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-23

Связанные уязвимости

CVSS3: 5.9
nvd
10 дней назад

vlt before 1.0.0-rc.10 mishandles path sanitization for tar, leading to path traversal during extraction.

EPSS

Процентиль: 1%
0.00008
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-23