← voltar
CVE-2020-28949highsob ataque

CVE-2020-28949

100Vexday Risk Score

Corrija agora. Ela está sob exploração confirmada pelo CISA e tem exploit funcional público.

ssvc Actcvss 7.8epss 85%
da publicação à arma683 dias
Publicada no NVD19 de nov.
1ª PoC+683d
metasploit17 de nov.
CISA KEV+644d
probabilidade de exploração
85%top 1% das CVEs
exploração observada
simCISA + VulnCheck
2 exploit(s) público(s)
Ação exigida pela CISAprazo federal: 2022-09-15

Apply updates per vendor instructions.

Versões

Afetadas
composer/pear/archive_tar < 1.4.11
Corrigidas em
composer/pear/archive_tar 1.4.11
Pesquisado e redigido com IA a partir do advisory do fornecedor e de análises públicas, com as fontes acima. Confira sempre a versão corrigida no advisory oficial antes de agir.
Archive_Tar through 1.4.10 has :// filename sanitization only to address phar attacks, and thus any other stream-wrapper attack (such as file:// to overwrite files) can still succeed.
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.