Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-47877

Опубликовано: 11 окт. 2024
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

Extract is aA Go library to extract archives in zip, tar.gz or tar.bz2 formats. A maliciously crafted archive may allow an attacker to create a symlink outside the extraction target directory. This vulnerability is fixed in 4.0.0. If you're using the Extractor.FS interface, then upgrading to /v4 will require to implement the new methods that have been added.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:codeclysm:extract:*:*:*:*:*:go:*:*
Версия до 4.0.0 (исключая)

EPSS

Процентиль: 69%
0.00597
Низкий

7.5 High

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 5.3
github
больше 1 года назад

Extract has insufficient checks allowing attacker to create symlinks outside the extraction directory.

suse-cvrf
больше 1 года назад

Security update for govulncheck-vulndb

EPSS

Процентиль: 69%
0.00597
Низкий

7.5 High

CVSS3

Дефекты

CWE-22