tar/TarFileReader.cpp in Cauldron cbang before bastet-v8.1.17 has a directory traversal during extraction that allows the attacker to create or write to files outside the current directory via a crafted tar archive.
{
"cna_assigner": "mitre",
"osv_generated_from": "https://github.com/CVEProject/cvelistV5/tree/main/cves/2023/31xxx/CVE-2023-31483.json"
}{
"cpe": "cpe:2.3:a:cauldrondevelopment:cbang:*:*:*:*:*:*:*:*",
"extracted_events": [
{
"introduced": "0"
},
{
"fixed": "bastet-v8.1.17"
},
{
"fixed": "8.1.17"
}
],
"source": [
"DESCRIPTION",
"CPE_RANGE"
]
}
"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2023-31483.json"
[
{
"deprecated": false,
"digest": {
"line_hashes": [
"248809763106823929045673295528469931865",
"302834939270177787068920080780130319681",
"261312379780139830290303071512795370168",
"152933423043478215379843668103778253618"
],
"threshold": 0.9
},
"id": "CVE-2023-31483-6938088e",
"signature_type": "Line",
"signature_version": "v1",
"source": "https://github.com/cauldrondevelopmentllc/cbang/commit/ac8bbdd5bb93c01679a881f5962fed800bf29e58",
"target": {
"file": "src/cbang/tar/TarFileReader.cpp"
}
},
{
"deprecated": false,
"digest": {
"function_hash": "56145185516166654192135155185458878544",
"length": 902
},
"id": "CVE-2023-31483-76b98d93",
"signature_type": "Function",
"signature_version": "v1",
"source": "https://github.com/cauldrondevelopmentllc/cbang/commit/ac8bbdd5bb93c01679a881f5962fed800bf29e58",
"target": {
"file": "src/cbang/tar/TarFileReader.cpp",
"function": "TarFileReader::extract"
}
}
]
"2026-08-12T13:34:23Z"