Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-f3xw-vgc7-f7h8

Опубликовано: 01 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 9.3
CVSS3: 9.1

Описание

PEAR::Archive_Tar Directory Traversal vulnerability

Directory traversal vulnerability in PEAR::Archive_Tar 1.2, and other versions before 1.3.2, allows remote attackers to create and overwrite arbitrary files via certain crafted pathnames in a TAR archive.

Пакеты

Наименование

pear/archive_tar

composer
Затронутые версииВерсия исправления

>= 1.2, < 1.3.2

1.3.2

EPSS

Процентиль: 80%
0.01438
Низкий

9.3 Critical

CVSS4

9.1 Critical

CVSS3

Дефекты

CWE-22

Связанные уязвимости

ubuntu
больше 19 лет назад

Directory traversal vulnerability in PEAR::Archive_Tar 1.2, and other versions before 1.3.2, allows remote attackers to create and overwrite arbitrary files via certain crafted pathnames in a TAR archive.

nvd
больше 19 лет назад

Directory traversal vulnerability in PEAR::Archive_Tar 1.2, and other versions before 1.3.2, allows remote attackers to create and overwrite arbitrary files via certain crafted pathnames in a TAR archive.

debian
больше 19 лет назад

Directory traversal vulnerability in PEAR::Archive_Tar 1.2, and other ...

EPSS

Процентиль: 80%
0.01438
Низкий

9.3 Critical

CVSS4

9.1 Critical

CVSS3

Дефекты

CWE-22