Archive_Tar의 디렉터리 탐색
Archive_Tar에서 1.4.11까지의 Tar.php는 CVE-2020-28948과 관련된 문제인 기호 링크의 부적절한 검사로 인해 디렉터리 탐색을 통한 쓰기 작업을 허용합니다.
'1.4.12' 버전에는 이 취약점에 대한 초기 수정이 있었습니다. 이 수정으로 인해 1.4.13에서 수정됨 버그가 발생했습니다. 따라서 우리는 이 취약점을 방지하는 가장 빠른 작업 버전인 '1.4.13'으로 첫 번째 패치 버전을 설정했습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 75.00 |
| 악용 신호(KEV 등재) | ×1.50 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준
필수 조치
Apply updates per vendor instructions.