CVE-2020-28949
ثغرة إلغاء تسلسل البيانات غير الموثوقة في PEAR Archive_Tar
- تم النشر
- 19/11/2020
- محدث
- 21/10/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 25/08/2022
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
Archive_Tar حتى الإصدار 1.4.10 يقوم بتعقيم أسماء الملفات باستخدام :// فقط لمعالجة هجمات phar، وبالتالي فإن أي هجوم آخر عبر stream-wrapper (مثل file:// لاستبدال الملفات) لا يزال بإمكانه النجاح.
المصادر
3عرض إثبات مفهوم لـ CVE-2020-28948 و CVE-2020-28949، ثغرات اجتياز المسار وكتابة ملفات عشوائية في PHP Archive_Tar.
استغلال إثبات المفهوم لـ CVE-2020-28948 وCVE-2020-28949 يستهدف ثغرات إلغاء تسلسل PHAR والتضمين في Archive_Tar، مما يتيح حذف الملفات عن بعد وتنفيذ الكود.
إثبات مفهوم لاستغلال CVE-2020-28948 وCVE-2020-28949، يوضح ثغرات تنفيذ التعليمات البرمجية عن بُعد في تطبيقات الويب.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.