← volver
CVE-2020-28949highbajo ataque

CVE-2020-28949

100Vexday Risk Score

Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.

ssvc Actcvss 7.8epss 85%
de la publicación al arma683 días
Publicada en NVD19 nov
1ª PoC+683d
metasploit17 nov
CISA KEV+644d
probabilidad de explotación
85%top 1% de las CVE
explotación observada
CISA + VulnCheck
2 exploit(s) público(s)
Acción exigida por CISAplazo federal: 2022-09-15

Apply updates per vendor instructions.

Versiones

Afectadas
composer/pear/archive_tar < 1.4.11
Corregidas en
composer/pear/archive_tar 1.4.11
Investigado y redactado con IA a partir del advisory del fabricante y análisis públicos, con las fuentes citadas. Verifica siempre la versión corregida en el advisory oficial antes de actuar.
Archive_Tar through 1.4.10 has :// filename sanitization only to address phar attacks, and thus any other stream-wrapper attack (such as file:// to overwrite files) can still succeed.
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.