• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Подмена данных

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:P/A:N)
Производитель ПО
HP
Наименование ПО
Apache (B.2.0.59.00) PHP (5.2.0, 5.2.3)
Описание
PHP-расширение ext/filter содержит уязвимость, которая может позволить злоумышленнику внедрить специально сформированные заголовки писем. Уязвимость возникает из-за того, что функция FILTER_VALIDATE_EMAIL использует некорректное регулярное выражение, что можно легко обойти. Используя символ переноса на новую строку, злоумышленник потенциально может эксплуатировать эту уязвимость, чтобы отправить электронное письмо от имени хоста без его ведома.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.php.net/
Уязвимость при обработке целочисленных типов Уязвимость в PHP