U radu programskog paketa phpDocumentor uočen je novi sigurnosni propust. Udaljeni ga napadač može iskoristiti za pozivanje proizvoljnih PHP funkcija.

Paket: phpDocumentor 1.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 7.5
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2008-1066
Izvorni ID preporuke: GLSA 201111-04
Izvor: Gentoo
 
Problem:
Sigurnosni nedostatak je posljedica pogreške u programskoj komponenti "modifier.regex_replace.php".

Posljedica:
Udaljeni zloćudni korisnik navedenu ranjivost može iskoristiti za proizvoljno pozivanje PHP funkcija.

Rješenje:
Svim se korisnicima programskog paketa savjetuje njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh