CVE-2007-4559
Vulnerabilidad de salto de directorio en las funciones (1) extract y (2) extractall en el módulo tarfile en Python permite a atacantes remotos con la...
- Publicado
- 28 ago 2007
- Actualizado
- 17 ene 2025
- Asignación de CNA
- mitre
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 días
- Percentil
- 98,0 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Vulnerabilidad de salto de directorio en las funciones (1) extract y (2) extractall en el módulo tarfile en Python permite a atacantes remotos con la intervención del usuario sobrescribir archivos de su elección a través de la secuencia ..(punto punto) en nombres de archivos en archivos TAR, un asunto relacionado es CVE-2001-1267.
Fuentes
5Demostración educativa del ataque de symlink en tarfile de Python CVE-2007-4559 con un script que muestra por qué os.path.realpath() no logra prevenir la extracción fuera de los directorios previstos.
Prueba de concepto de bypass para la vulnerabilidad de path traversal CVE-2007-4559 en el parche de Trellix, que demuestra una técnica de explotación basada en symlinks.
- MALWExploit
CVE-2007-4559 - Exploit de Polemarch
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.