CVE-2020-28949
PEAR Archive_Tar Deserialization of Untrusted Data Vulnerability
1.4.10 이하의 Archive_Tar는 phar 공격에 대응하기 위한 :// 파일명 정제만 수행하므로, 그 밖의 모든 스트림 래퍼 공격(예: 파일을 덮어쓰기 위한 file://)은 여전히 성공할 수 있습니다.
- 대응 우선순위
- 최우선
- CVSS
- 7.8
- EPSS
- 84.6% 백분위 99.7% · 2026.09.02 기준
- CISA KEV
- 등록
- 조치 기한
- 2022.09.15
- 공개일
- 2020.11.20