Összefoglaló
A PHP-ben észleltek egy sérülékenységet, amit rosszindulatú támadók kihasználhatnak a biztonsági korlátok megkerüléséhez, és tetszőleges kódot futtathatnak.
Leírás
A PHP-ben észleltek egy sérülékenységet, amit rosszindulatú támadók kihasználhatnak a biztonsági korlátok megkerüléséhez, és tetszőleges kódot futtathatnak.
Ezt a sebezhetőséget egy hiba okozza az kezdőérték nélküli struktúrák kezelésekor a “glob()” függvényen belül. A hibát a támadók kihasználhatják tetszőleges kód futtatásához rosszindulatú PHP script használatával, és megkerülhetik az “open_basedir” és “safe_mode” korlátozásokat.
A PHP 5.2.3. és korábbi verziói érintettek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.vupen.com
Gyártói referencia: cvs.php.net
CVE-2007-3806 - NVD CVE-2007-3806