CVE-2018-1000888
PEAR Archive_Tar версии 1.4.3 и более ранних содержит уязвимости CWE-502 и CWE-915 в классе Archive_Tar. Существует несколько файловых операций, принимающих...
- Опубликовано
- 27 дек. 2018 г.
- Обновлено
- 5 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 10 янв. 2019 г.
Первичный CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HСредний · следующие 30 дней
- Процентиль
- 97,3 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
PEAR Archive_Tar версии 1.4.3 и более ранних содержит уязвимости CWE-502 и CWE-915 в классе Archive_Tar. Существует несколько файловых операций, принимающих `$v_header['filename']` в качестве параметра (такие как file_exists, is_file, is_dir и т. д.). Когда extract вызывается без указания конкретного префиксного пути, можно вызвать десериализацию, создав tar-файл с путём `phar://[path_to_malicious_phar_file]`. Инъекция объектов может быть использована для запуска деструкторов в загруженных PHP-классах, например, в самом классе Archive_Tar. С помощью инъекции объектов в Archive_Tar возможно произвольное удаление файлов, поскольку вызывается `@unlink($this->_temp_tarname)`. Если загружен другой класс с полезной гаджет-цепочкой, это может привести к удалённому выполнению кода, в результате чего файлы могут быть удалены или, возможно, изменены. По-видимому, эта уязвимость исправлена в версии 1.4.4.
Источники
1Fariskhi Vidyan · php · 10 янв. 2019 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.