{"id":"CVE-2023-31483","details":"tar/TarFileReader.cpp in Cauldron cbang before bastet-v8.1.17 has a directory traversal during extraction that allows the attacker to create or write to files outside the current directory via a crafted tar archive.","modified":"2026-08-12T13:34:23.054831Z","published":"2023-04-28T00:00:00Z","database_specific":{"cna_assigner":"mitre","osv_generated_from":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2023/31xxx/CVE-2023-31483.json"},"references":[{"type":"WEB","url":"https://github.com/CauldronDevelopmentLLC/cbang/compare/bastet-v8.1.16...bastet-v8.1.17"},{"type":"ADVISORY","url":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2023/31xxx/CVE-2023-31483.json"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2023-31483"},{"type":"REPORT","url":"https://github.com/CauldronDevelopmentLLC/cbang/issues/115"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/cauldrondevelopmentllc/cbang","events":[{"introduced":"0"},{"fixed":"ac8bbdd5bb93c01679a881f5962fed800bf29e58"}],"database_specific":{"cpe":"cpe:2.3:a:cauldrondevelopment:cbang:*:*:*:*:*:*:*:*","extracted_events":[{"introduced":"0"},{"fixed":"bastet-v8.1.17"},{"fixed":"8.1.17"}],"source":["DESCRIPTION","CPE_RANGE"]}}],"versions":["bastet-v8.1.16","1.8.0","bastet-v8.1.15","bastet-v8.1.14","bastet-v8.1.13","bastet-v8.1.12","bastet-v8.1.11","bastet-v8.1.10","bastet-v8.1.9","bastet-v8.1.8","bastet-v8.1.7","bastet-v8.1.6","bastet-v8.1.5","bastet-v8.1.4","bastet-v8.1.3","1.7.2","1.7.1","1.7.0","bastet-v8.0.0","1.6.1","1.6.0","1.5.1","1.5.0","1.4.0","1.3.3","1.3.2","1.3.1","1.3.0","1.2.0","fah-client-7.5.1","1.1.0","1.0.1","1.0"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2023-31483.json","vanir_signatures_modified":"2026-08-12T13:34:23Z","vanir_signatures":[{"deprecated":false,"digest":{"line_hashes":["248809763106823929045673295528469931865","302834939270177787068920080780130319681","261312379780139830290303071512795370168","152933423043478215379843668103778253618"],"threshold":0.9},"id":"CVE-2023-31483-6938088e","signature_type":"Line","signature_version":"v1","source":"https://github.com/cauldrondevelopmentllc/cbang/commit/ac8bbdd5bb93c01679a881f5962fed800bf29e58","target":{"file":"src/cbang/tar/TarFileReader.cpp"}},{"deprecated":false,"digest":{"function_hash":"56145185516166654192135155185458878544","length":902},"id":"CVE-2023-31483-76b98d93","signature_type":"Function","signature_version":"v1","source":"https://github.com/cauldrondevelopmentllc/cbang/commit/ac8bbdd5bb93c01679a881f5962fed800bf29e58","target":{"file":"src/cbang/tar/TarFileReader.cpp","function":"TarFileReader::extract"}}]}}],"schema_version":"1.9.0","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N"}]}