Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ../ en una ruta dentro de un archivo TAR en go-unarr (CVE-2021-38197)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
08/08/2021
Última modificación:
16/08/2021

Descripción

El archivo unarr.go en go-unarr (también se conoce como Go bindings for unarr) versión 0.1.1, permite un Salto de Directorio por medio de ../ en una ruta dentro de un archivo TAR

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:go-unarr_project:go-unarr:0.1.1:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información