Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-20835

Опубликовано: 30 апр. 2019
Источник: nvd
CVSS3: 7.5
CVSS2: 6.4
EPSS Низкий

Описание

A vulnerability was found in tar-fs before 1.16.2. An Arbitrary File Overwrite issue exists when extracting a tarball containing a hardlink to a file that already exists on the system, in conjunction with a later plain file with the same name as the hardlink. This plain file content replaces the existing file content.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:tar-fs_project:tar-fs:*:*:*:*:*:*:*:*
Версия до 1.16.2 (исключая)

EPSS

Процентиль: 41%
0.00189
Низкий

7.5 High

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 7.5
debian
почти 7 лет назад

A vulnerability was found in tar-fs before 1.16.2. An Arbitrary File O ...

CVSS3: 7.5
github
почти 7 лет назад

Improper Input Validation in tar-fs

EPSS

Процентиль: 41%
0.00189
Низкий

7.5 High

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-20