Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:P/I:P/A:N)
Производитель ПО
Наименование ПО
PHP
(3.0.0, 4.4.8, 5.0.0RC, 5.1.2)
Описание
Внедрение параметров в определенных приложениях PHP при использовании с sendmail, и когда принят удаленный ввод аргумента additional_parameters функции mail, позволяет злоумышленникам, действующим удаленно, читать и создавать произвольные файлы, используя аргументы sendmail -C и -X. Замечание: существует мнение, что это уязвимость технологии в целом, а не частный случай; если это действительно так, то уязвимость нужно исключить из CVE.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.php.net/
http://www.php.net/
Ссылки
BUGTRAQ (20060301 Re: (PHP) mb_send_mail security bypass): http://www.securityfocus.com/archive/1/archive/1/426497/100/0/threaded
BID (16878): http://www.securityfocus.com/bid/16878
SUSE (SUSE-SA:2006:024): http://www.novell.com/linux/security/advisories/05-05-2006.html
BID (16878): http://www.securityfocus.com/bid/16878
SUSE (SUSE-SA:2006:024): http://www.novell.com/linux/security/advisories/05-05-2006.html