Aller au contenu

Produits › Marques

Marque

PEAR : les failles réellement exploitées

2 failles de produits PEAR (Archive_Tar) figurent au catalogue CISA des failles exploitées. Dernier ajout : 25 août 2022.

Par catégorie

Ajoutez seulement une catégorie de PEAR à votre radar, ou ouvrez sa page.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Produits concernés

  • Archive_Tar 2 failles · Frameworks

Nom utilisé par la CISA : PEAR. Familles de produits : classement indicatif du site.

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de PEAR.

  1. Rang 1PEAR Archive_Tar

    CVE-2020-28949

    Faille de 2020, ajoutée en 2022

    PEAR Archive_Tar Deserialization of Untrusted Data Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/08/2022
    Délai CISA
    21 jours
    Gravité CVSS
    7,8 (élevée)
  2. Rang 2PEAR Archive_Tar

    CVE-2020-36193

    Faille de 2020, ajoutée en 2022

    PEAR Archive_Tar Improper Link Resolution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/08/2022
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)

Suivre et vérifier

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.