Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2020-36193

Опубликовано: 18 янв. 2021
Источник: ubuntu
Приоритет: medium
EPSS Высокий
CVSS2: 5
CVSS3: 7.5

Описание

Tar.php in Archive_Tar through 1.4.11 allows write operations with Directory Traversal due to inadequate checking of symbolic links, a related issue to CVE-2020-28948.

РелизСтатусПримечание
bionic

released

1:1.10.5+submodules+notgz-1ubuntu1.18.04.3
devel

released

1:1.10.9+submodules+notgz-1.1ubuntu1
esm-infra-legacy/trusty

DNE

esm-infra/bionic

not-affected

1:1.10.5+submodules+notgz-1ubuntu1.18.04.3
esm-infra/focal

not-affected

1:1.10.9+submodules+notgz-1ubuntu0.20.04.2
esm-infra/xenial

not-affected

1:1.10.1+submodules+notgz-6ubuntu0.3
focal

released

1:1.10.9+submodules+notgz-1ubuntu0.20.04.2
groovy

released

1:1.10.9+submodules+notgz-1ubuntu0.20.10.2
precise/esm

DNE

trusty

ignored

end of standard support

Показывать по

EPSS

Процентиль: 99%
0.81263
Высокий

5 Medium

CVSS2

7.5 High

CVSS3

Связанные уязвимости

CVSS3: 7.5
redhat
больше 4 лет назад

Tar.php in Archive_Tar through 1.4.11 allows write operations with Directory Traversal due to inadequate checking of symbolic links, a related issue to CVE-2020-28948.

CVSS3: 7.5
nvd
больше 4 лет назад

Tar.php in Archive_Tar through 1.4.11 allows write operations with Directory Traversal due to inadequate checking of symbolic links, a related issue to CVE-2020-28948.

CVSS3: 7.5
debian
больше 4 лет назад

Tar.php in Archive_Tar through 1.4.11 allows write operations with Dir ...

suse-cvrf
почти 4 года назад

Security update for php7-pear

suse-cvrf
почти 4 года назад

Security update for php7

EPSS

Процентиль: 99%
0.81263
Высокий

5 Medium

CVSS2

7.5 High

CVSS3