Alapadatok
Súlyosság: Kritikus
CVSS vektor: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS base score: 9.8
Kihasználhatóság:
- Hálózatról kihasználható
- Alacsony komplexitás
- Nem szükséges jogosultság
- Nem szükséges felhasználói interakció
Következmények
Loss of integrity (Sértetlenség elvesztése)
Publikálás dátuma: 2017.06.27.
Érintett rendszerek: Oracle
Leírás
Kód injektálás: A program nem, vagy nem megfelelően szűri a bemeneten feltöltött speciális elemeket, ennek következtében megváltoztatható egy adott kódszegmens szintaxisa vagy viselkedése.
Leírás forrása: CWE-94
Hivatkozások
http://web.archive.org/web/20170701212357/http://phpunit.vulnbusters.com/
http://www.securityfocus.com/bid/101798
http://www.securitytracker.com/id/1039812
https://github.com/sebastianbergmann/phpunit/commit/284a69fb88a2d0845d23f42974a583d8f59bf5a5
https://github.com/sebastianbergmann/phpunit/pull/1956
https://security.gentoo.org/glsa/201711-15
https://www.oracle.com/security-alerts/cpuoct2021.html
