U radu programskog paketa PHP5 uočena su tri sigurnosna nedostatka. Zlonamjerni ih korisnici mogu iskoristiti za izvođenje napada zaobilaženja direktorija te umetanje proizvoljnih naredbi.

Paket: PHP 5.3.x
Operacijski sustavi: SUSE Linux Enterprise Server (SLES) 11
Kritičnost: 5.9
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: pokretanje proizvoljnih naredbi
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1172, CVE-2012-1823, CVE-2012-2311
Izvorni ID preporuke: SUSE-SU-2012:0604-1
Izvor: SUSE
 
Problem:
Nedostaci su posljedica nepravilnosti koje se očituju u CGI modu prilikom korištenja "commandline" opcija.

Posljedica:
Napadačima omogućuju izvođenje napada zaobilaženja direktorija (eng. directory traversal) te umetanje proizvoljnih naredbi.

Rješenje:
Svim se korisnicima preporuča instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh