Description
An issue was discovered in Joomla! 3.0.0 through 3.10.6 & 4.0.0 through 4.1.0. Extracting an specifilcy crafted tar package could write files outside of the intended path.
Remediation
References
Related Vulnerabilities
Python URL Redirection to Untrusted Site ('Open Redirect') Vulnerability (CVE-2021-28861)
Magento Deserialization of Untrusted Data Vulnerability (CVE-2020-3716)
WordPress Plugin Question and Answer Forum 'title' Variable Cross-Site Scripting (1.2.4)
WordPress Plugin Google XML Sitemaps Cross-Site Scripting (4.0.9)