![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilités sur
PHP
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésPHP versions 4.2.0 et 4.2.1.3 RésuméPlusieurs débordements de mémoire présents sur PHP permettent à un utilisateur mal intentionné de réaliser un déni de service ou d'exécuter du code arbitraire sur le système.4 DescriptionPlusieurs vulnérabilités, de type « débordement de mémoire », sont présentes dans la fonction php_mime_split. Les vulnérabilités sur cette fonction qui est appelée lors de l'envoi des requêtes multipart/form-data POST peuvent permettre à un utilisateur mal intentionné de réaliser un déni de service ou d'exécuter du code arbitraire sur le système.5 Contournement provisoireInterdire les requêtes POST sur le serveur web.6 SolutionAppliquer les correctifs correspondant à votre éditeur ou installer la version 4.2.2 (cf site PHP, section documentation).7 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||