VDB
Sign up

package

npm/tar

pkg:npm/tar

HIGH8.2npm
GHSA-9r2w-394v-53qc· CVE-2021-37701

Arbitrary File Creation/Overwrite via insufficient symlink protection due to directory cache poisoning using symbolic links

Modified: 7/8/2026

HIGH8.2npm
GHSA-qq89-hq3f-393p· CVE-2021-37712

Arbitrary File Creation/Overwrite via insufficient symlink protection due to directory cache poisoning using symbolic links

Modified: 7/8/2026

HIGH7.5npm
GHSA-r292-9mhp-454m· CVE-2026-73566

node-tar: Uncontrolled recursion in mapHas/filesFilter allows uncatchable stack-overflow DoS via crafted long-path tar with member selection

Modified: 9/10/2026

MEDIUMnpm
GHSA-vmf3-w455-68vh· CVE-2026-53655

node-tar applies PAX size override to intermediary GNU long-name/long-link headers, causing tar parser interpretation differential (file smuggling)

Modified: 9/10/2026