Vulnerabilidad en ../ en una ruta dentro de un archivo TAR en go-unarr (CVE-2021-38197)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
08/08/2021
Última modificación:
16/08/2021
Descripción
El archivo unarr.go en go-unarr (también se conoce como Go bindings for unarr) versión 0.1.1, permite un Salto de Directorio por medio de ../ en una ruta dentro de un archivo TAR
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:go-unarr_project:go-unarr:0.1.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



