PHP “glob()” függvény sérülékenysége

CH azonosító

CH-629

Felfedezés dátuma

2007.07.21.

Súlyosság

Magas

Érintett rendszerek

PHP
PHP Group

Érintett verziók

PHP Group PHP 5.x

Összefoglaló

A PHP-ben észleltek egy sérülékenységet, amit rosszindulatú támadók kihasználhatnak a biztonsági korlátok megkerüléséhez, és tetszőleges kódot futtathatnak.

Leírás

A PHP-ben észleltek egy sérülékenységet, amit rosszindulatú támadók kihasználhatnak a biztonsági korlátok megkerüléséhez, és tetszőleges kódot futtathatnak.

Ezt a sebezhetőséget egy hiba okozza az kezdőérték nélküli struktúrák kezelésekor a “glob()” függvényen belül. A hibát a támadók kihasználhatják tetszőleges kód futtatásához rosszindulatú PHP script használatával, és megkerülhetik az “open_basedir” és “safe_mode” korlátozásokat.

A PHP 5.2.3. és korábbi verziói érintettek.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2023-4863 – Google Chrome sérülékenysége
CVE-2023-40186 – FreeRDP sérülékenysége
CVE-2023-20890 – VMware Aria Operations For Networks sérülékenysége
CVE-2023-34039 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-23770 – Motorola MBTS Site Controller sérülékenysége
CVE-2023-38388 – JupiterX Core Premium WordPress Plugin sérülékenysége
CVE-2023-38831 – RARLabs WinRAR sérülékenysége
CVE-2023-38035 – Ivanti Sentry sérülékenysége
CVE-2023-20212 – ClamAV sérülékenysége
CVE-2023-36847 – Juniper Networks Junos OS sérülékenysége
Tovább a sérülékenységekhez »