CVE-2018-1000888
PEAR Archive_Tar versão 1.4.3 e anteriores contém uma vulnerabilidade CWE-502, CWE-915 na classe Archive_Tar. Existem várias operações de arquivo com...
- Publicado
- 27 de dez. de 2018
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 10 de jan. de 2019
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 97,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
PEAR Archive_Tar versão 1.4.3 e anteriores contém uma vulnerabilidade CWE-502, CWE-915 na classe Archive_Tar. Existem várias operações de arquivo com `$v_header['filename']` como parâmetro (como file_exists, is_file, is_dir, etc.). Quando extract é chamado sem um caminho de prefixo específico, podemos acionar a desserialização criando um arquivo tar com `phar://[path_to_malicious_phar_file]` como caminho. A injeção de objetos pode ser usada para acionar o destruct nas classes PHP carregadas, por exemplo, na própria classe Archive_Tar. Com a injeção de objetos no Archive_Tar, pode ocorrer exclusão arbitrária de arquivos porque `@unlink($this->_temp_tarname)` é chamado. Se outra classe com gadget útil for carregada, é possível causar execução remota de código, o que pode resultar em arquivos sendo excluídos ou possivelmente modificados. Esta vulnerabilidade parece ter sido corrigida na versão 1.4.4.
Fontes
1Fariskhi Vidyan · php · 10 de jan. de 2019
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.