U radu programskog paketa PHP uočena su dva sigurnosna propusta. Udaljeni napadači mogu iskoristiti nedostatak za umetanje i pokretanje proizvoljnog SQL koda.

Paket: PHP 5.3.x
Operacijski sustavi: Fedora 15, Fedora 16, Fedora 17
Kritičnost: 5.8
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: pokretanje SQL koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1172, CVE-2012-0831
Izvorni ID preporuke: FEDORA-2012-6869
Izvor: Fedora
 
Problem:
Uočene su greške u programskoj funkciji "magic_quotes_gpc" te neodgovarajuća obrada imena ulaznih datoteka.

Posljedica:
Nedostatke napadači mogu iskoristiti za umetanje i pokretanje SQL programskog koda.

Rješenje:
Rješenje problema sigurnosti je korištenje dostupnih nadogradnji.


Izvorni tekst preporuke
Idi na vrh