Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2021-32610

Опубликовано: 30 июл. 2021
Источник: redhat
CVSS3: 7.4

Описание

In Archive_Tar before 1.4.14, symlinks can refer to targets outside of the extracted archive, a different vulnerability than CVE-2020-36193.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6php-pearOut of support scope
Red Hat Enterprise Linux 7php-pearOut of support scope
Red Hat Enterprise Linux 8php:7.3/php-pearWill not fix
Red Hat Enterprise Linux 9php-pearNot affected
Red Hat Software Collectionsrh-php73-php-pearWill not fix
Red Hat Enterprise Linux 8phpFixedRHSA-2022:762808.11.2022

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-22
https://bugzilla.redhat.com/show_bug.cgi?id=1988558php-pear: Directory traversal vulnerability

7.4 High

CVSS3

Связанные уязвимости

CVSS3: 7.1
ubuntu
почти 4 года назад

In Archive_Tar before 1.4.14, symlinks can refer to targets outside of the extracted archive, a different vulnerability than CVE-2020-36193.

CVSS3: 7.1
nvd
почти 4 года назад

In Archive_Tar before 1.4.14, symlinks can refer to targets outside of the extracted archive, a different vulnerability than CVE-2020-36193.

CVSS3: 7.1
debian
почти 4 года назад

In Archive_Tar before 1.4.14, symlinks can refer to targets outside of ...

suse-cvrf
больше 2 лет назад

Security update for php8-pear

suse-cvrf
почти 3 года назад

Security update for php8-pear

7.4 High

CVSS3