Kod programskog paketa PHP 5.3. uočen je novi sigurnosni propust kojeg udaljeni napadač može iskoristiti za proizvoljno izvršavanje programskog koda i dobivanje većih privilegija u sustavu.

Paket: PHP 5.3.x
Operacijski sustavi: Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Kritičnost: 6.5
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1823
Izvorni ID preporuke: RHSA-2012:0568-01
Izvor: Red Hat
 
Problem:
Propust je posljedica neodgovarajućeg rukovanja parametrima komandne linije u komponenti "php-cgi".

Posljedica:
Zlonamjerni korisnik može iskoristiti navedeni propust za otkrivanje izvornog koda PHP skripte ili izvođenje proizvoljnog programskog koda.

Rješenje:
Korisnike se potiče na primjenu dostupnih zakrpi.


Izvorni tekst preporuke
Idi na vrh