1 results (0.006 seconds)

CVSS: 7.5EPSS: 0%CPEs: 1EXPL: 2

30 Apr 2019 — A vulnerability was found in tar-fs before 1.16.2. An Arbitrary File Overwrite issue exists when extracting a tarball containing a hardlink to a file that already exists on the system, in conjunction with a later plain file with the same name as the hardlink. This plain file content replaces the existing file content. Fue encontrada una vulnerabilidad en tar-FS anterior a la versión 1.16.2. Existe un problema de sobrescritura de archivo arbitrario cuando se extrae un tarball que contiene un hardlink en un a... • https://github.com/ossf-cve-benchmark/CVE-2018-20835 • CWE-20: Improper Input Validation •