CVE-2020-36193
PEAR Archive_Tar Improper Link Resolution Vulnerability
1.4.11 이하 Archive_Tar의 Tar.php는 심볼릭 링크 검사가 불충분하여 디렉터리 순회를 통한 쓰기 작업을 허용하며, 이는 CVE-2020-28948(cve-2020-28948)과 관련된 문제입니다.
- 대응 우선순위
- 최우선
- CVSS
- 7.5
- EPSS
- 70.6% 백분위 99.3% · 2026.09.02 기준
- CISA KEV
- 등록
- 조치 기한
- 2022.09.15
- 공개일
- 2021.01.19