← Back to browse · API

CVE-2020-36193

Severity
HIGH
CVSS
7.5
EPSS
0.70595
Risk score
79.71
CISA KEV
Yes
PoC
No
Published
2022-08-25
Modified
2022-08-25
First seen
2026-08-07
Aliases
EUVD-2021-0874, GHSA-RPW6-9XFX-JVCX
Products
PEAR:Archive_Tar, n/a:n/a n/a
Sources
euvd EUVD-2021-0874
cisa.gov CVE-2020-36193

Description

PEAR Archive_Tar Tar.php allows write operations with directory traversal due to inadequate checking of symbolic links. PEAR stands for PHP Extension and Application Repository and it is an open-source framework and distribution system for reusable PHP components with known usage in third-party products such as Drupal Core and Red Hat Linux.

References