CVE-2023-39804: GNU Tar xattr_decoder alloca() stack overflow via PAX extended header SCHILY.xattr value

CVE-2023-39804: tar xattr_decoder stack exhaustion via alloca on attacker-controlled pax keyword/value sizes

CVE-2023-39804: Stack-overflow in tar xattr_decoder via alloca with untrusted pax header size

CVE-2016-6321: GNU tar path traversal via --strip-components

CVE-2016-6321: Path Traversal in tar --strip-components

CVE-2022-48303: tar from_header() base-256 decoder off-by-one heap over-read

CVE-2022-48303: GNU tar heap OOB read in from_header base-256 decoder

CVE-2019-5953: wget 1.20.1 heap buffer overflow in reencode_escapes() URL handling

CVE-2019-5953: heap buffer overflow in wget iri.c do_conversion

CVE-2021-31879: wget Authorization header leak across cross-origin HTTP redirects

CVE-2021-31879: wget leaks Authorization across origin on redirect

CVE-2021-31879: HTTP Redirect Authorization Header Leak in Wget v1.21

CVE-2018-20483: wget --xattr leaks URL credentials into extended file attributes

CVE-2018-20483: wget --xattr leaks Basic-auth credentials via user.xdg.origin.url

CVE-2018-20483: Information Leak via Extended File Attributes in wget

CVE-2017-13089: wget skip_short_body stack overflow via negative chunked transfer encoding size

CVE-2017-13089: Stack-overflow in wget HTTP chunked transfer encoding parsing

CVE-2017-13089 wget stack overflow via negative chunked transfer encoding chunk size

CVE-2024-38428: wget url_skip_credentials semicolon/multi-@ hostname confusion

CVE-2024-38428: GNU Wget url_skip_credentials() treats ';' as userinfo terminator