See our Vulnerability Disclosure Policy
Security: qbee-io/transport
Security
SECURITY.md
-
qbee-io/transport TAR upload extraction can create escaping symlinks outside the destination rootGHSA-8qfp-98qg-jjwv published
Aug 25, 2026 by piotrbulinskiModerate -
UDP tunnel forwards foreign device-side packets into active tunnel sessionsGHSA-xr7w-mv28-fw4c published
Aug 26, 2026 by piotrbulinskiModerate -
CVE-2026-55828 incomplete fix: symlink-chain patch bypass in qbee-transport v1.26.25GHSA-6jjj-57g2-ph6c published
Jul 6, 2026 by piotrbulinskiModerate -
Symlink-chain path traversal in tar extraction (one level outside destination)GHSA-f9m7-vc86-p6jj published
Jun 16, 2026 by piotrbulinskiModerate
Learn more about advisories related to qbee-io/transport in the GitHub Advisory Database