int(1068)

Vulnerability Bulletins


Múltiples vulnerabilidades en PHP

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Principiante
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer GNU/Linux
Affected software PHP <4.3.9
PHP <5.0.2

Description

Se han descubierto dos vulnerabilidad en las versiones anteriores a la 4.3.9 y a la 5.0.2 de PHP. Las vulnerabilidades son descritas a continuación:

- Una vulnerabilidad en el manejo de variables de peticiones GET, POST y COOKIE en "php_variables.c" que podría permitir a un atacante remoto obtener información sensible.

- Una vulnerabilidad en el manejo de cabeceras MIME podría permitir a un atacante remoto sobrescribir el array "$_FILES" y subir archivos a localizaciones arbitrarias a través de un script PHP que permita subir archivos y no valide el nombre de éstos.

Solution



Actualización de software

PHP
PHP 5.0.2
PHP 4.3.9
http://www.php.net/downloads.php

Standar resources

Property Value
CVE
BID 11334
11190

Other resources

Secunia Security Advisory SA12560
http://secunia.com/advisories/12560/

Version history

Version Comments Date
1.0 Aviso emitido 2004-10-06
Ministerio de Defensa
CNI
CCN
CCN-CERT