VYPR

Archive::Tar

by Archive::Tar

Source repositories

CVEs (3)

  • CVE-2023-39139HigAug 30, 2023
    risk 0.44cvss 7.8epss 0.00

    An issue in Archive v3.3.7 allows attackers to execute a path traversal via extracting a crafted zip file.

  • CVE-2023-39137HigAug 30, 2023
    risk 0.44cvss 7.8epss 0.00

    An issue in Archive v3.3.7 allows attackers to spoof zip filenames which can lead to inconsistent filename parsing.

  • CVE-2007-4829Nov 2, 2007
    risk 0.00cvss —epss 0.04

    Directory traversal vulnerability in the Archive::Tar Perl module 1.36 and earlier allows user-assisted remote attackers to overwrite arbitrary files via a TAR archive that contains a file whose name is an absolute path or has ".." sequences.