Количество 2
Количество 2
CVE-2020-7669
больше 5 лет назад
This affects all versions of package github.com/u-root/u-root/pkg/tarutil. It is vulnerable to both leading and non-leading relative path traversal attacks in tar file extraction.
CVSS3: 7.5
EPSS: Низкий
GHSA-75qf-wgfj-v652
больше 4 лет назад
github.com/u-root/u-root/pkg/tarutil Arbitrary File Write via Archive Extraction (Zip Slip)
CVSS3: 7.5
EPSS: Низкий
Уязвимостей на страницу
20
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2020-7669 This affects all versions of package github.com/u-root/u-root/pkg/tarutil. It is vulnerable to both leading and non-leading relative path traversal attacks in tar file extraction. | CVSS3: 7.5 | 0% Низкий | больше 5 лет назад | |
GHSA-75qf-wgfj-v652 github.com/u-root/u-root/pkg/tarutil Arbitrary File Write via Archive Extraction (Zip Slip) | CVSS3: 7.5 | 0% Низкий | больше 4 лет назад |
Уязвимостей на страницу
20