An open API service providing security vulnerability metadata for many open source software ecosystems.

CPANSA-Module-Provision-2016-1238

(1) cpan/Archive-Tar/bin/ptar, (2) cpan/Archive-Tar/bin/ptardiff, (3) cpan/Archive-Tar/bin/ptargrep, (4) cpan/CPAN/scripts/cpan, (5) cpan/Digest-SHA/shasum, (6) cpan/Encode/bin/enc2xs, (7) cpan/Encode/bin/encguess, (8) cpan/Encode/bin/piconv, (9) cpan/...

Affected Packages Affected Versions Fixed Versions
cpan:Module-Provision < 0.42.1 0.42.1
0 Dependent packages
0 Dependent repositories

Affected Version Ranges

All affected versions

v0.3.43, v0.3.44, v0.3.45, v0.4.47, v0.4.51, v0.6.59, v0.7.4, v0.7.6, v0.7.7, v0.8.3, v0.9.5, v0.10.1, v0.11.1, v0.12.1, v0.12.3, v0.12.5, v0.12.6, v0.13.1, v0.14.2, v0.15.3, v0.15.5, v0.15.6, v0.15.7, v0.15.8, v0.15.9, v0.16.1, v0.17.16, v0.17.17, v0.17.18, v0.17.19, v0.18.0, v0.18.1, v0.18.2, v0.18.3, v0.18.4, 0.20.1, 0.21.1, 0.22.1, 0.23.1, 0.24.1, 0.25.1, 0.26.1, 0.27.1, 0.28.1, 0.29.1, 0.31.2, 0.32.1, 0.33.1, 0.34.1, 0.36.1, 0.38.1, 0.39.1, 0.40.1, 0.41.1

All unaffected versions

0.42.1

(1) cpan/Archive-Tar/bin/ptar, (2) cpan/Archive-Tar/bin/ptardiff, (3) cpan/Archive-Tar/bin/ptargrep, (4) cpan/CPAN/scripts/cpan, (5) cpan/Digest-SHA/shasum, (6) cpan/Encode/bin/enc2xs, (7) cpan/Encode/bin/encguess, (8) cpan/Encode/bin/piconv, (9) cpan/Encode/bin/ucmlint, (10) cpan/Encode/bin/unidump, (11) cpan/ExtUtils-MakeMaker/bin/instmodsh, (12) cpan/IO-Compress/bin/zipdetails, (13) cpan/JSON-PP/bin/json_pp, (14) cpan/Test-Harness/bin/prove, (15) dist/ExtUtils-ParseXS/lib/ExtUtils/xsubpp, (16) dist/Module-CoreList/corelist, (17) ext/Pod-Html/bin/pod2html, (18) utils/c2ph.PL, (19) utils/h2ph.PL, (20) utils/h2xs.PL, (21) utils/libnetcfg.PL, (22) utils/perlbug.PL, (23) utils/perldoc.PL, (24) utils/perlivp.PL, and (25) utils/splain.PL in Perl 5.x before 5.22.3-RC2 and 5.24 before 5.24.1-RC2 do not properly remove . (period) characters from the end of the includes directory array, which might allow local users to gain privileges via a Trojan horse module under the current working directory.

References: