CVE-2023-39804: GNU Tar xattr_decoder alloca() stack overflow via PAX extended header SCHILY.xattr value
CVE-2023-39804: tar xattr_decoder stack exhaustion via alloca on attacker-controlled pax keyword/value sizes
CVE-2023-39804: Stack-overflow in tar xattr_decoder via alloca with untrusted pax header size
CVE-2016-6321: GNU tar path traversal via --strip-components
CVE-2016-6321: Path Traversal in tar --strip-components
CVE-2022-48303: tar from_header() base-256 decoder off-by-one heap over-read
CVE-2022-48303: GNU tar heap OOB read in from_header base-256 decoder
CVE-2019-5953: wget 1.20.1 heap buffer overflow in reencode_escapes() URL handling
CVE-2019-5953: heap buffer overflow in wget iri.c do_conversion
CVE-2021-31879: wget Authorization header leak across cross-origin HTTP redirects
CVE-2021-31879: wget leaks Authorization across origin on redirect
CVE-2021-31879: HTTP Redirect Authorization Header Leak in Wget v1.21
CVE-2018-20483: wget --xattr leaks URL credentials into extended file attributes
CVE-2018-20483: wget --xattr leaks Basic-auth credentials via user.xdg.origin.url
CVE-2018-20483: Information Leak via Extended File Attributes in wget
CVE-2017-13089: wget skip_short_body stack overflow via negative chunked transfer encoding size
CVE-2017-13089: Stack-overflow in wget HTTP chunked transfer encoding parsing
CVE-2017-13089 wget stack overflow via negative chunked transfer encoding chunk size
CVE-2024-38428: wget url_skip_credentials semicolon/multi-@ hostname confusion
CVE-2024-38428: GNU Wget url_skip_credentials() treats ';' as userinfo terminator