<?xml version='1.0' encoding='UTF-8'?>
<?xml-stylesheet href="/static/style.xsl" type="text/xsl"?>
<rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/" version="2.0">
  <channel>
    <title>Most recent entries from all</title>
    <link>https://cve.radiocsirt.org</link>
    <description>Contains only the most 10 recent entries.</description>
    <docs>http://www.rssboard.org/rss-specification</docs>
    <generator>python-feedgen</generator>
    <language>en</language>
    <lastBuildDate>Sat, 03 Oct 2026 22:18:33 +0000</lastBuildDate>
    <item>
      <title>cnvd-2020-33471</title>
      <link>https://cve.radiocsirt.org/vuln/cnvd-2020-33471</link>
      <description>cnvd-2020-33471</description>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/cnvd-2020-33471</guid>
    </item>
    <item>
      <title>EUVD-2026-41143</title>
      <link>https://cve.radiocsirt.org/vuln/euvd-2026-41143</link>
      <description>EUVD-2026-41143</description>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/euvd-2026-41143</guid>
    </item>
    <item>
      <title>fkie_cve-2020-12265</title>
      <link>https://cve.radiocsirt.org/vuln/fkie_cve-2020-12265</link>
      <description>&lt;p&gt;The decompress package before 4.2.1 for Node.js is vulnerable to Arbitrary File Write via ../ in an archive member, when a symlink is used, because of Directory Traversal.&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;The decompress package before 4.2.1 for Node.js is vulnerable to Arbitrary File Write via ../ in an archive member, when a symlink is used, because of Directory Traversal.&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/fkie_cve-2020-12265</guid>
    </item>
    <item>
      <title>GHSA-qgfr-5hqp-vrw9 — Path Traversal in decompress</title>
      <link>https://cve.radiocsirt.org/vuln/ghsa-qgfr-5hqp-vrw9</link>
      <description>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; npm: decompress&lt;/p&gt;
&lt;p&gt;Versions of `decompress` prior to 4.2.1 are vulnerable to Arbitrary File Write. The package fails to prevent extraction of files with relative paths, allowing attackers to write to any folder in the system by including filenames containing`../`.&lt;/p&gt;
&lt;p&gt;## Recommendation&lt;/p&gt;
&lt;p&gt;Upgrade to version 4.2.1 or later.&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; npm: decompress&lt;/p&gt;
&lt;p&gt;Versions of `decompress` prior to 4.2.1 are vulnerable to Arbitrary File Write. The package fails to prevent extraction of files with relative paths, allowing attackers to write to any folder in the system by including filenames containing`../`.&lt;/p&gt;
&lt;p&gt;## Recommendation&lt;/p&gt;
&lt;p&gt;Upgrade to version 4.2.1 or later.&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/ghsa-qgfr-5hqp-vrw9</guid>
    </item>
    <item>
      <title>gsd-2020-12265</title>
      <link>https://cve.radiocsirt.org/vuln/gsd-2020-12265</link>
      <description>gsd-2020-12265</description>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/gsd-2020-12265</guid>
    </item>
  </channel>
</rss>
