
Proof-of-Concept-Exploit für CVE-2020-28948 und CVE-2020-28949, der PHP-Unserialisierungssicherheitslücken in Archive_Tar mit pädagogischen Referenzen demonstriert.
https://github.com/pear/Archive_Tar/issues/33
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-28948
Weitere Informationen unter https://i.blackhat.com/us-18/Thu-August-9/us-18-Thomas-Its-A-PHP-Unserialization-Vulnerability-Jim-But-Not-As-We-Know-It.pdf