U radu programskog paketa php uočen je sigurnosni propust kojeg udaljeni napadač može iskoristiti za proizvoljno pokretanje programskog koda.

Paket: PHP 5.3.x
Operacijski sustavi: Mandriva Linux 2010.1, Mandriva Linux 2011
Kritičnost: 5.1
Problem: pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3379
Izvorni ID preporuke: MDVSA-2011:166
Izvor: Mandriva
 
Problem:
Sigurnosna ranjivost se javlja zbog pogrešne implementacije programske funkcije "is_a".

Posljedica:
Udaljeni napadač navedenu ranjivost može iskoristiti za proizvoljno pokretanje programskog koda.

Rješenje:
Svim se korisnicima navedenog programskog paketa savjetuje njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh