Otkrivena je sigurnosna ranjivost programskog paketa PHP koja udaljenim napadačima omogućuje pokretanje proizvoljnog programskog koda.

Paket: PHP 5.3.x
Operacijski sustavi: Slackware Linux 12.0, Slackware Linux 12.1, Slackware Linux 12.2, Slackware Linux 13.0, Slackware Linux 13.1
Kritičnost: 7.5
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0830
Izvorni ID preporuke: SSA:2012-041-02
Izvor: Slackware
 
Problem:
Ranjivost je uzrokovana nepravilnim rukovanjem ulaznim vrijednostima u funkciji "php_register_variable_ex" u datoteci "php_variables.c".

Posljedica:
Ranjivost je moguće iskoristiti pomoću posebno oblikovanog zahtjeva za udaljeno izvršavanje programskog koda.

Rješenje:
Korisnicima se savjetuje korištenje dostupne nadogradnje.


Izvorni tekst preporuke
Idi na vrh