Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2020-28948

Опубликовано: 19 нояб. 2020
Источник: redhat
CVSS3: 7.8
EPSS Высокий

Описание

Archive_Tar through 1.4.10 allows an unserialization attack because phar: is blocked but PHAR: is not blocked.

Отчет

PHP 7.2 and 7.3 marked End of Life at the time this CVE was released. There would be no patches made available for php-pear.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6php-pearOut of support scope
Red Hat Enterprise Linux 8php:7.2/php-pearWill not fix
Red Hat Enterprise Linux 8php:7.3/php-pearWill not fix
Red Hat Software Collectionsrh-php73-php-pearWill not fix
Red Hat Enterprise Linux 7php-pearFixedRHSA-2022:734002.11.2022
Red Hat Enterprise Linux 8phpFixedRHSA-2022:654215.09.2022
Red Hat Enterprise Linux 8.4 Extended Update SupportphpFixedRHSA-2022:654115.09.2022

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-502
https://bugzilla.redhat.com/show_bug.cgi?id=1904001Archive_Tar: allows an unserialization attack because phar: is blocked but PHAR: is not blocked

EPSS

Процентиль: 99%
0.74454
Высокий

7.8 High

CVSS3

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 4 лет назад

Archive_Tar through 1.4.10 allows an unserialization attack because phar: is blocked but PHAR: is not blocked.

CVSS3: 7.8
nvd
больше 4 лет назад

Archive_Tar through 1.4.10 allows an unserialization attack because phar: is blocked but PHAR: is not blocked.

CVSS3: 7.8
debian
больше 4 лет назад

Archive_Tar through 1.4.10 allows an unserialization attack because ph ...

CVSS3: 7.8
github
около 4 лет назад

Deserialization of Untrusted Data in Archive_Tar

CVSS3: 8.8
fstec
больше 4 лет назад

Уязвимость функции _maliciousFilename класса Archive_Tar библиотеки PHP классов PEAR, позволяющая нарушителю выполнить произвольный PHP-код

EPSS

Процентиль: 99%
0.74454
Высокий

7.8 High

CVSS3

Уязвимость CVE-2020-28948