U programskom paketu php otkriven je sigurnosni nedostatak koji udaljenim napadačima omogućuje pokretanje proizvoljnog programskog koda.

Paket: PHP 5.3.x
Operacijski sustavi: Fedora 16
Kritičnost: 7.5
Problem: pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0830
Izvorni ID preporuke: FEDORA-2012-1262
Izvor: Fedora
 
Problem:
Nedostatak je otkriven u funkciji "php_register_variable_ex" u datoteci "php_variables.c" gdje dolazi do nepravilnog rukovanja pojedinim varijablama.

Posljedica:
Udaljeni zlonamjerni korisnik može iskoristiti nedostatak slanjem posebno oblikovanog zahtjeva što mu omogućuje pokretanje proizvoljnog programskog koda.

Rješenje:
Korisnicima se savjetuje korištenje nadogradnje koja otklanja opisani nedostatak.


Izvorni tekst preporuke
Idi na vrh