CVE-2020-36193
גבוהה 7.5 מנוצלת בשטח (KEV)
ניצול פעיל מאומת — קטלוג CISA KEV
- שם
- PEAR Archive_Tar Improper Link Resolution Vulnerability
- נוסף לקטלוג
- יעד טיפול (פדרלי)
- פעולה נדרשת
- Apply updates per vendor instructions.
תיאור (מקור, אנגלית)
Tar.php in Archive_Tar through 1.4.11 allows write operations with Directory Traversal due to inadequate checking of symbolic links, a related issue to CVE-2020-28948.
מדדים
- CVSS 3.1
-
7.5 (HIGH)
מקור הציון: NVD
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N - EPSS — סבירות ניצול
- 71% (אחוזון 100) נכון ל-30/7/2026
- CWE
- CWE-22, CWE-59
מוצרים מושפעים
php: archive tar; fedoraproject: fedora; debian: debian linux; drupal: drupal
קישורים
- https://github.com/pear/Archive_Tar/commit/cde460582ff389404b5b3ccb59374e9b389… Patch
- https://github.com/pear/Archive_Tar/commit/cde460582ff389404b5b3ccb59374e9b389… Patch
- https://lists.debian.org/debian-lts-announce/2021/01/msg00018.html Mailing ListThird Party Advisory
- https://lists.debian.org/debian-lts-announce/2021/04/msg00007.html Mailing ListThird Party Advisory
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedorap… Broken Link
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedorap… Broken Link
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedorap… Broken Link
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedorap… Broken Link
- https://security.gentoo.org/glsa/202101-23 Third Party Advisory
- https://www.debian.org/security/2021/dsa-4894 Third Party Advisory