int(6430)

Vulnerability Bulletins


Vulnerabilidad en PHP

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software php 5.3.x

Description

La función “sapi_header_op” en “main/SAPI.c” no satiniza correctamente el carácter “%0D”, permitiendo a atacantes remotos interactuar en las cabeceras de las funciones devueltas por PHP.

Solution

La última revisión contiene las medidas adecuadas para corregir dicha vulnerabilidad. Se recomienda actualizar a la última versión.

Standar resources

Property Value
CVE CVE-2011-1398
BID

Other resources

Bug #60227 header() cannot detect the multi-line header with CR(0x0D).
https://bugs.php.net/bug.php?id=60227

CVE-2011-1398
http://security-tracker.debian.org/tracker/CVE-2011-1398

Version history

Version Comments Date
1.0 Aviso emitido 2012-09-06