int(6430)

Boletines de Vulnerabilidades


Vulnerabilidad en PHP

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado php 5.3.x

Descripción

La función “sapi_header_op” en “main/SAPI.c” no satiniza correctamente el carácter “%0D”, permitiendo a atacantes remotos interactuar en las cabeceras de las funciones devueltas por PHP.

Solución

La última revisión contiene las medidas adecuadas para corregir dicha vulnerabilidad. Se recomienda actualizar a la última versión.

Identificadores estándar

Propiedad Valor
CVE CVE-2011-1398
BID

Recursos adicionales

Bug #60227 header() cannot detect the multi-line header with CR(0x0D).
https://bugs.php.net/bug.php?id=60227

CVE-2011-1398
http://security-tracker.debian.org/tracker/CVE-2011-1398

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-09-06

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT