Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
PHP
(4.0.0, 4.4.5, 5.0.0RC, 5.2.1)
Secure Linux
(2.2, 3.0)
Описание
PHP позволяет злоумышленникам обойти ограничения safe_mode и open_basedir.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.php.net/
http://www.php.net/
Ссылки
http://www.php.net/ChangeLog-5.php#5.2.1
http://www.php.net/releases/5_2_1.php
BID (22496): http://www.securityfocus.com/bid/22496
FRSIRT (ADV-2007-0546): http://www.frsirt.com/english/advisories/2007/0546
OPENPKG (OpenPKG-SA-2007.010): http://www.openpkg.com/security/advisories/OpenPKG-SA-2007.010.html
http://www.php.net/releases/5_2_1.php
BID (22496): http://www.securityfocus.com/bid/22496
FRSIRT (ADV-2007-0546): http://www.frsirt.com/english/advisories/2007/0546
OPENPKG (OpenPKG-SA-2007.010): http://www.openpkg.com/security/advisories/OpenPKG-SA-2007.010.html