tar/TarFileReader.cpp in Cauldron cbang before bastet-v8.1.17 has a directory traversal during extraction that allows the attacker to create or write to files outside the current directory via a crafted tar archive.
{
"cna_assigner": "mitre",
"osv_generated_from": "https://github.com/CVEProject/cvelistV5/tree/main/cves/2023/31xxx/CVE-2023-31483.json"
}{
"extracted_events": [
{
"introduced": "0"
},
{
"fixed": "bastet-v8.1.17"
},
{
"fixed": "8.1.17"
}
],
"cpe": "cpe:2.3:a:cauldrondevelopment:cbang:*:*:*:*:*:*:*:*",
"source": [
"DESCRIPTION",
"CPE_RANGE"
]
}[
{
"signature_version": "v1",
"deprecated": false,
"digest": {
"threshold": 0.9,
"line_hashes": [
"248809763106823929045673295528469931865",
"302834939270177787068920080780130319681",
"261312379780139830290303071512795370168",
"152933423043478215379843668103778253618"
]
},
"id": "CVE-2023-31483-6938088e",
"signature_type": "Line",
"source": "https://github.com/cauldrondevelopmentllc/cbang/commit/ac8bbdd5bb93c01679a881f5962fed800bf29e58",
"target": {
"file": "src/cbang/tar/TarFileReader.cpp"
}
},
{
"signature_version": "v1",
"deprecated": false,
"digest": {
"length": 902.0,
"function_hash": "56145185516166654192135155185458878544"
},
"id": "CVE-2023-31483-76b98d93",
"signature_type": "Function",
"source": "https://github.com/cauldrondevelopmentllc/cbang/commit/ac8bbdd5bb93c01679a881f5962fed800bf29e58",
"target": {
"function": "TarFileReader::extract",
"file": "src/cbang/tar/TarFileReader.cpp"
}
}
]
"2026-07-22T02:25:05Z"
"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2023-31483.json"