Összefoglaló
A Perl egy sérülékenységét jelentették, amit kihasználva támadók megkerülhetnek egyes biztonsági korlátozásokat.
Leírás
A sérülékenységet az okozza, hogy az “uc()”, “lc()”, “lcfirst()” és “ucfirst()” függvények biztonságosnak jelölnek nem megbízható forrásból származó bemenő adatokat, aminek következtében rosszindulatú kódot lehet lefuttatni ezeknek a függvényeknek a használatával.
A sérülékenységet az 5.12.3. verzióban találták, de egyéb kiadások is érintve lehetnek.
Megoldás
Javítva a fejlesztői verzióban.
Támadás típusa
Other (Egyéb)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: rt.perl.org
SECUNIA 43921
CVE-2011-1487 - NVD CVE-2011-1487