Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Christophetd

#47386de 56,330
5.8CVSS total
Vulnerabilidades · 1
PT-2022-16057
5.8
2022-12-02
Guarddog · Guarddog · CVE-2022-23531
**Nome do software vulnerável e versões afetadas** Versões do GuardDog anteriores à 0.1.5 **Descrição** A falha permite que um invasor grave um arquivo arbitrário na máquina onde o GuardDog é executado, devido a uma vulnerabilidade de traversal de caminho ao extrair o arquivo .tar.gz do pacote que está sendo verificado. Essa vulnerabilidade existe por padrão na função `tarfile.TarFile.extractall`. A execução do GuardDog em um pacote especialmente criado pode explorar essa vulnerabilidade. **Recomendações** Atualize para a versão 0.1.5 ou mais recente do GuardDog.