Pear Archive_Tar是PEAR团队的一个基于Php的可以对tar包进行创建、提取等操作的软件。 Pear Archive_Tar 3.08之前版本存在安全漏洞,该漏洞源于_make_special_file()函数将tar标头的linkname传递给symlink()时未验证绝对路径或..段,且安全提取模式检查未覆盖符号链接目标,可能导致提取的符号链接指向提取目录外的攻击者控制路径,后续通过提取名称打开文件可读取或写入攻击者选择的路径。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| BINGOS | Archive::Tar | < 3.08 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| BINGOS | Archive::Tar | 0 ~ 3.08 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-42497 | Pear Archive_Tar 安全漏洞 | |
| CVE-2026-9538 | archive-tar-new 安全漏洞 |
暂无评论