Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Matt Prodani

#32210de 53,639
7.8CVSS total
Vulnerabilidades · 1
PT-2025-23610
7.8
2025-06-03
Tarfile · Tarfile · CVE-2025-4435
**Nome do Software Vulnerável e Versões Afetadas** O nome do produto não pode ser determinado. **Descrição** O problema refere-se ao comportamento do TarFile ao extrair com um filtro e `TarFile.errorlevel = 0`. O comportamento documentado é que quaisquer membros filtrados devem ser ignorados e não extraídos. No entanto, o comportamento real nas versões afetadas é que o membro ainda é extraído e não ignorado. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.