Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-0377

Опубликовано: 21 янв. 2025
Источник: nvd
CVSS3: 7.5
CVSS3: 9.1
EPSS Низкий

Описание

HashiCorp’s go-slug library is vulnerable to a zip-slip style attack when a non-existing user-provided path is extracted from the tar entry.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:hashicorp:go-slug:*:*:*:*:*:*:*:*
Версия до 0.16.3 (исключая)

EPSS

Процентиль: 30%
0.0011
Низкий

7.5 High

CVSS3

9.1 Critical

CVSS3

Дефекты

CWE-59

Связанные уязвимости

CVSS3: 7.5
redhat
11 месяцев назад

HashiCorp’s go-slug library is vulnerable to a zip-slip style attack when a non-existing user-provided path is extracted from the tar entry.

CVSS3: 7.5
github
11 месяцев назад

HashiCorp go-slug Vulnerable to Zip Slip Attack

suse-cvrf
около 1 месяца назад

Security update for helmfile

suse-cvrf
11 месяцев назад

Security update for govulncheck-vulndb

EPSS

Процентиль: 30%
0.0011
Низкий

7.5 High

CVSS3

9.1 Critical

CVSS3

Дефекты

CWE-59