Описание
HashiCorp’s go-slug library is vulnerable to a zip-slip style attack when a non-existing user-provided path is extracted from the tar entry.
Уязвимые конфигурации
Конфигурация 1Версия до 0.16.3 (исключая)
cpe:2.3:a:hashicorp:go-slug:*:*:*:*:*:*:*:*
EPSS
Процентиль: 30%
0.0011
Низкий
7.5 High
CVSS3
9.1 Critical
CVSS3
Дефекты
CWE-59
Связанные уязвимости
CVSS3: 7.5
redhat
около 1 года назад
HashiCorp’s go-slug library is vulnerable to a zip-slip style attack when a non-existing user-provided path is extracted from the tar entry.
CVSS3: 7.5
github
около 1 года назад
HashiCorp go-slug Vulnerable to Zip Slip Attack
EPSS
Процентиль: 30%
0.0011
Низкий
7.5 High
CVSS3
9.1 Critical
CVSS3
Дефекты
CWE-59