Beveiligingsadvies

CVE-2026-31802

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2026-03-09 21:11:56
Laatst bijgewerkt 2026-03-10 14:56:35
Toegewezen door GitHub_M
CVSS-score 8.2
Status PUBLISHED

Beschrijving

node-tar is a full-featured Tar for Node.js. Prior to version 7.5.11, tar (npm) can be tricked into creating a symlink that points outside the extraction directory by using a drive-relative symlink target such as C:../../../target.txt, which enables file overwrite outside cwd during normal tar.x() extraction. This vulnerability is fixed in 7.5.11.