Security Lab

Обход ограничений безопасности в PHP

Дата публикации:27.06.2006
Дата изменения:24.03.2009
Всего просмотров:2816
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Локальная
Воздействие: Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: PHP 4.4.x
PHP 5.1.x
Уязвимые версии:
PHP 4.4.2, возможно более ранние версии.
PHP 5.1.4, возможно более ранние версии.

Описание:
Уязвимость позволяет локальному пользователю обойти некоторые ограничения безопасности.

Уязвимость существует из-за ошибки в функции "error_log()" при обработке параметра направления. Злоумышленник может обойти ограничения safe mode с помощью символов обхода каталога и враппера "php://".

URL производителя: php.net

Решение: Установите последнюю версию с сайта производителя.

Журнал изменений:
24.03.2009
Изменена секция "Решение"

Ссылки: error_log() Safe Mode Bypass PHP 5.1.4 and 4.4.2