Vulnerabilidad en nanotar (CVE-2025-69874)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
11/02/2026
Última modificación:
12/02/2026
Descripción
nanotar hasta 0.2.0 tiene una vulnerabilidad de salto de ruta en parseTar() y parseTarGzip() que permite a atacantes remotos escribir archivos arbitrarios fuera del directorio de extracción previsto mediante un archivo tar manipulado que contiene una secuencia de salto de ruta.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



