int(6704)

Boletines de Vulnerabilidades


Vulnerabilidades en PHP

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado PHP PHP 5.4.1
PHP PHP 5.3.13
PHP PHP 5.3.12
PHP PHP 5.3.1
PHP PHP 5.3
PHP PHP 5.3.11
PHP PHP 5.3.10

Descripción

Se han descubierto dos vulnerabilidades en PHP, una de divulgación de archivos y otra de escritura de archivos arbitrarios, debido a que la aplicación no limpia correctamente las entradas del usuario.
Un atacante remoto podría explotar esta vulnerabilidad para leer archivos arbitrarios en el equipo afectado y escribir wsdl en el contexto de la aplicación afectada. Otros ataques son también posibles.

Solución

Aplicar la actualización publicada

Identificadores estándar

Propiedad Valor
CVE CVE-2013-1635
CVE-2013-1643
BID

Recursos adicionales

Página web de PHP
http://php.net/archive/2013.php#id2013-03-07-1

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2013-03-13