3.1
CVE-2026-14966
- EPSS 0.29%
- Veröffentlicht 08.07.2026 15:03:47
- Zuletzt bearbeitet 19.08.2026 17:28:17
- CVE-Watchlists
- Unerledigt
Symlink guard bypass in unarchive module allows planting symlinks during extraction
BBOT's unarchive module rejects archives containing symlink entries before extraction, but for zip and 7z archives it failed to detect symlinks whose listing carries a DOS-attribute prefix before the unix mode, as produced by legacy versions of p7zip. Such an archive, downloaded and extracted during a scan (for example via filedownload), bypassed the guard and caused an attacker-controlled symlink to be written into the extraction directory. The effect is limited to planting the symlink (its target is not written through), and only hosts using such a legacy p7zip build are affected; current mainline 7-Zip is not.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Blacklanternsecurity ≫ Bbot Version >= 2.3.1 <= 2.8.6
Blacklanternsecurity ≫ Bbot Version3.0.0.0 Updaterc
Blacklanternsecurity ≫ Bbot Version3.0.0.647 Updaterc
Blacklanternsecurity ≫ Bbot Version3.0.0.649 Updaterc
Blacklanternsecurity ≫ Bbot Version3.0.0.652 Updaterc
Blacklanternsecurity ≫ Bbot Version3.0.0.654 Updaterc
Blacklanternsecurity ≫ Bbot Version3.0.0.659 Updaterc
Blacklanternsecurity ≫ Bbot Version3.0.0.669 Updaterc
Blacklanternsecurity ≫ Bbot Version3.0.0.671 Updaterc
Blacklanternsecurity ≫ Bbot Version3.0.0.673 Updaterc
Blacklanternsecurity ≫ Bbot Version3.0.0.691 Updaterc
Blacklanternsecurity ≫ Bbot Version3.0.0.765 Updaterc
Blacklanternsecurity ≫ Bbot Version3.0.0.767 Updaterc
Blacklanternsecurity ≫ Bbot Version3.0.0.773 Updaterc
Blacklanternsecurity ≫ Bbot Version3.0.0.782 Updaterc
Blacklanternsecurity ≫ Bbot Version3.0.0.786 Updaterc
Blacklanternsecurity ≫ Bbot Version3.0.0.793 Updaterc
Blacklanternsecurity ≫ Bbot Version3.0.0.795 Updaterc
Blacklanternsecurity ≫ Bbot Version3.0.0.798 Updaterc
Blacklanternsecurity ≫ Bbot Version3.0.0.819 Updaterc
Blacklanternsecurity ≫ Bbot Version3.0.0.821 Updaterc
Blacklanternsecurity ≫ Bbot Version3.0.0.829 Updaterc
Blacklanternsecurity ≫ Bbot Version3.0.0.836 Updaterc
Blacklanternsecurity ≫ Bbot Version3.0.0.849 Updaterc
Blacklanternsecurity ≫ Bbot Version3.0.0.851 Updaterc
Blacklanternsecurity ≫ Bbot Version3.0.0.858 Updaterc
Blacklanternsecurity ≫ Bbot Version3.0.0.870 Updaterc
Blacklanternsecurity ≫ Bbot Version3.0.0.876 Updaterc
Blacklanternsecurity ≫ Bbot Version3.0.0.884 Updaterc
Blacklanternsecurity ≫ Bbot Version3.0.0.897 Updaterc
Blacklanternsecurity ≫ Bbot Version3.0.0.903 Updaterc
Blacklanternsecurity ≫ Bbot Version3.0.0.907 Updaterc
Blacklanternsecurity ≫ Bbot Version3.0.0.909 Updaterc
Blacklanternsecurity ≫ Bbot Version3.0.0.981 Updaterc
Blacklanternsecurity ≫ Bbot Version3.0.0.986 Updaterc
Blacklanternsecurity ≫ Bbot Version3.0.0.1056 Updaterc
Blacklanternsecurity ≫ Bbot Version3.0.0.1062 Updaterc
Blacklanternsecurity ≫ Bbot Version3.0.0.1064 Updaterc
Blacklanternsecurity ≫ Bbot Version3.0.0.1068 Updaterc
Blacklanternsecurity ≫ Bbot Version3.0.0.1070 Updaterc
Blacklanternsecurity ≫ Bbot Version3.0.0.1079 Updaterc
Blacklanternsecurity ≫ Bbot Version3.0.0.1137 Updaterc
Blacklanternsecurity ≫ Bbot Version3.0.0.1139 Updaterc
Blacklanternsecurity ≫ Bbot Version3.0.0.1141 Updaterc
Blacklanternsecurity ≫ Bbot Version3.0.0.1153 Updaterc
Blacklanternsecurity ≫ Bbot Version3.0.0.1173 Updaterc
Blacklanternsecurity ≫ Bbot Version3.0.0.1184 Updaterc
Blacklanternsecurity ≫ Bbot Version3.0.0.1190 Updaterc
Blacklanternsecurity ≫ Bbot Version3.0.0.1254 Updaterc
Blacklanternsecurity ≫ Bbot Version3.0.0.1271 Updaterc
Blacklanternsecurity ≫ Bbot Version3.0.0.1274 Updaterc
Blacklanternsecurity ≫ Bbot Version3.0.0.1304 Updaterc
Blacklanternsecurity ≫ Bbot Version3.0.0.1313 Updaterc
Blacklanternsecurity ≫ Bbot Version3.0.0.1317 Updaterc
Blacklanternsecurity ≫ Bbot Version3.0.0.1333 Updaterc
Blacklanternsecurity ≫ Bbot Version3.0.0.1343 Updaterc
Blacklanternsecurity ≫ Bbot Version3.0.0.1345 Updaterc
Blacklanternsecurity ≫ Bbot Version3.0.0.1349 Updaterc
Blacklanternsecurity ≫ Bbot Version3.0.0.1386 Updaterc
Blacklanternsecurity ≫ Bbot Version3.0.0.1388 Updaterc
Blacklanternsecurity ≫ Bbot Version3.0.0.1390 Updaterc
Blacklanternsecurity ≫ Bbot Version3.0.0.1401 Updaterc
Blacklanternsecurity ≫ Bbot Version3.0.0.1407 Updaterc
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.29% | 0.209 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| cves@blacklanternsecurity.com | 3.1 | 1.6 | 1.4 |
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:L/A:N
|
CWE-59 Improper Link Resolution Before File Access ('Link Following')
The product attempts to access a file based on the filename, but it does not properly prevent that filename from identifying a link or shortcut that resolves to an unintended resource.
https://github.com/blacklanternsecurity/bbot/commit/a3f1a2292e2b0a553827c6175b761abe28807735