CVE-2024-12905
Resolución incorrecta de enlaces antes del acceso a archivos ("Link Following") y limitación incorrecta de una ruta a un directorio restringido ("Path...
- Publicado
- 27 mar 2025
- Actualizado
- 3 nov 2025
- Asignación de CNA
- seal
- Evidencia observada
- 22 abr 2025
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:NBajo · próximos 30 días
- Percentil
- 81,7 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Resolución incorrecta de enlaces antes del acceso a archivos ("Link Following") y limitación incorrecta de una ruta a un directorio restringido ("Path Traversal"). Esta vulnerabilidad se produce al extraer un archivo tar manipulado con fines maliciosos, lo que puede provocar escrituras o sobrescrituras no autorizadas de archivos fuera del directorio de extracción previsto. El problema está asociado con index.js en el paquete tar-fs. Este problema afecta a tar-fs: desde la versión 0.0.0 hasta la 1.16.4, desde la versión 2.0.0 hasta la 2.1.2, desde la versión 3.0.0 hasta la 3.0.8.
Fuentes
2vulnerabilidad de escritura/sobrescritura de archivos en tar-fs
cybersploit · linux · 22 abr 2025
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.