Összefoglaló
A PHP olyan biztonsági problémáját fedezték fel, amelyet a támadók kihasználhatnak bizonyos biztonsági szabályok megkerülésére.
Leírás
A biztonsági sérülékenység oka, hogy a “crypt()” függvény sózott MD5 hash-ek generálásakor, csak a sót (salt) adja vissza, ezért a crypt() függvényt használó alkalmazások nem biztos, hogy megfelelően működnek. Más hash algoritmusok használata esetén nincs ilyen probléma.
A biztonsági problémát az 5.3.7 verzióban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Crypthographical (Titkosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: bugs.php.net
Gyártói referencia: www.php.net
Gyártói referencia: www.php.net
SECUNIA 45678