Описание
HashiCorp’s go-slug library is vulnerable to a zip-slip style attack when a non-existing user-provided path is extracted from the tar entry.
Уязвимые конфигурации
Конфигурация 1Версия до 0.16.3 (исключая)
cpe:2.3:a:hashicorp:go-slug:*:*:*:*:*:*:*:*
EPSS
Процентиль: 30%
0.0011
Низкий
7.5 High
CVSS3
9.1 Critical
CVSS3
Дефекты
CWE-59
Связанные уязвимости
CVSS3: 7.5
redhat
11 месяцев назад
HashiCorp’s go-slug library is vulnerable to a zip-slip style attack when a non-existing user-provided path is extracted from the tar entry.
EPSS
Процентиль: 30%
0.0011
Низкий
7.5 High
CVSS3
9.1 Critical
CVSS3
Дефекты
CWE-59