• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Уязвимость обхода каталога

Главная Специалистам База уязвимостей Уязвимость обхода каталога

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:H/Au:N/C:N/I:P/A:N)
Производитель ПО
PHP
Наименование ПО
PHP (4.0.0, 4.4.3, 5.0.0RC, 5.1.3)
Описание
Уязвимость обхода каталога в file.c в PHP позволяет злоумышленникам, действующим удаленно, создавать файлы в произвольных каталогах, используя функцию tempnam.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.php.net/
Ссылки
Security Reason (SecurityAlert Id : 36): http://securityreason.com/achievement_securityalert/36
BUGTRAQ (20060409 tempnam() open_basedir bypass PHP 4.4.2 and 5.1.2): http://www.securityfocus.com/archive/1/archive/1/430456/100/0/threaded
FRSIRT (ADV-2006-1290): http://www.frsirt.com/english/advisories/2006/1290
SECTRACK (1015881): http://securitytracker.com/id?1015881
MANDRIVA (MDKSA-2006:074): http://frontal2.mandriva.com/security/advisories?name=MDKSA-2006:074
SUSE (SUSE-SA:2006:024): http://www.novell.com/linux/security/advisories/05-05-2006.html
REDHAT (RHSA-2006:0568): http://www.redhat.com/support/errata/RHSA-2006-0568.html
UBUNTU (USN-320-1): http://www.ubuntu.com/usn/usn-320-1
REDHAT (RHSA-2006:0567): http://www.redhat.com/support/errata/RHSA-2006-0567.html
SGI (20060701-01-U): ftp://patches.sgi.com/support/free/security/advisories/20060701-01-U
REDHAT (RHSA-2006:0549): http://rhn.redhat.com/errata/RHSA-2006-0549.html
http://support.avaya.com/elmodocs2/security/ASA-2006-175.htm
https://issues.rpath.com/browse/RPL-683
BID (17439): http://www.securityfocus.com/bid/17439
BUGTRAQ (20061005 rPSA-2006-0182-1 php php-mysql php-pgsql): http://www.securityfocus.com/archive/1/archive/1/447866/100/0/threaded
FULLDISC (20060408 tempnam() open_basedir bypass PHP 4.4.2 and 5.1.2): http://lists.grok.org.uk/pipermail/full-disclosure/2006-April/044983.html
XF (php-tempnam-directory-traversal(25705)): http://xforce.iss.net/xforce/xfdb/25705