Obejití kontroly tarfile.data_filter umožňuje zápis mimo adresář extrakce
Zdroj oznámil zveřejnění informací o zranitelnosti CVE-2026-7774, která umožňuje obejít ochranu path traversal v tarfile.data_filter a zapisovat soubory mimo určený adresář extrakce.
EPSS 0.01 CVE-2026-7774 US
Shrnutí generováno strojově za 0,0021 USD — otevřít originál