CVE-2018-1000888
يحتوي PEAR Archive_Tar الإصدار 1.4.3 والإصدارات الأقدم على ثغرة CWE-502 وCWE-915 في صنف Archive_Tar. توجد عدة عمليات ملفات تستخدم $v_header['filename']...
- تم النشر
- 27/12/2018
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 10/01/2019
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يحتوي PEAR Archive_Tar الإصدار 1.4.3 والإصدارات الأقدم على ثغرة CWE-502 وCWE-915 في صنف Archive_Tar. توجد عدة عمليات ملفات تستخدم `$v_header['filename']` كمعامل (مثل file_exists وis_file وis_dir وغيرها). عند استدعاء extract دون تحديد مسار بادئة محدد، يمكننا تحفيز إلغاء التسلسل (unserialization) عبر صياغة ملف tar يحتوي على `phar://[path_to_malicious_phar_file]` كمسار. يمكن استخدام حقن الكائنات (Object injection) لتحفيز استدعاء المُدمِّر (destruct) في أصناف PHP المُحمَّلة، مثل صنف Archive_Tar نفسه. مع حقن كائنات Archive_Tar، يمكن حدوث حذف تعسفي للملفات لأن `@unlink($this->_temp_tarname)` يُستدعى. إذا كان هناك صنف آخر مُحمَّل يحتوي على أداة مفيدة (gadget)، فمن الممكن أن يتسبب ذلك في تنفيذ كود عن بُعد (remote code execution) مما قد يؤدي إلى حذف الملفات أو ربما تعديلها. يبدو أن هذه الثغرة قد عولجت في الإصدار 1.4.4.
المصادر
1Fariskhi Vidyan · php · 10/01/2019
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.