![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
PHP
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire. 2 Systèmes affectésPHP3 et PHP4. 3 RésuméUne vulnérabilité de la fonction mail() de PHP permet à un utilisateur mal intentionné d'exécuter du code arbitraire sur le système. 4 DescriptionUne vulnérabilité dans le traitement du
cinquième paramètre de la commande PHP mail() permet à un utilisateur mal
intentionné d'exécuter des commandes
arbitraires. Cette vulnérabilité est exploitable à distance, même si PHP est configuré avec l'option safe_mod. 5 SolutionLa version 4.2.3 de PHP corrige cette
vulnérabilité. Consultez votre éditeur pour connaître la disponibilité des correctifs. 6 DocumentationAvis de sécurité Debian DSA 168-1 : http://www.debian.org/security/2002/dsa-168 Avis de sécurité Red Hat RHSA-2002:102-26 : http://www.redhat.com/apps/support/errata/ Site de l'éditeur PHP : http://www.php.net Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||