int(6704)

Vulnerability Bulletins


Vulnerabilidades en PHP

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software PHP PHP 5.4.1
PHP PHP 5.3.13
PHP PHP 5.3.12
PHP PHP 5.3.1
PHP PHP 5.3
PHP PHP 5.3.11
PHP PHP 5.3.10

Description

Se han descubierto dos vulnerabilidades en PHP, una de divulgación de archivos y otra de escritura de archivos arbitrarios, debido a que la aplicación no limpia correctamente las entradas del usuario.
Un atacante remoto podría explotar esta vulnerabilidad para leer archivos arbitrarios en el equipo afectado y escribir wsdl en el contexto de la aplicación afectada. Otros ataques son también posibles.

Solution

Aplicar la actualización publicada

Standar resources

Property Value
CVE CVE-2013-1635
CVE-2013-1643
BID

Other resources

Página web de PHP
http://php.net/archive/2013.php#id2013-03-07-1

Version history

Version Comments Date
1.0 Aviso emitido 2013-03-13