Összefoglaló
A Net_Ping csomag olyan sérülékenysége vált ismertté, melyet kihasználva támadók föltörhetik a sérülékeny rendszert.
Leírás
A Net_Ping csomag olyan sérülékenysége vált ismertté, melyet kihasználva támadók föltörhetik a sérülékeny rendszert.
A sérülékenység oka, hogy a “Net_Ping::ping()” eljárás nem tisztítja meg megfelelően a “host” paramétert egy “exec()” meghívás előtt. Ez kihasználható tetszőleges shell parancs befecskendezésére és futtatására.
A sérülékenység a 2.4.5 előtti verziókban található.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: pear.php.net
SECUNIA 37451
CVE-2009-4024 - NVD CVE-2009-4024