S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information

République Française Paris, le 17 février 2005
No CERTA-2004-AVI-405-004

Affaire suivie par :

CERTA

AVIS DU CERTA

Objet : Multiples vulnérabilités de PHP


Conditions d'utilisation de ce document : http://www.certa.ssi.gouv.fr/certa/apropos.html
Dernière version de ce document : http://www.certa.ssi.gouv.fr/site/CERTA-2004-AVI-405

Gestion du document


Tableau 1: Gestion du document
Référence CERTA-2004-AVI-405-004
Titre Multiples vulnérabilités de PHP
Date de la première version 20 décembre 2004
Date de la dernière version 17 février 2005
Source(s) Bulletin de sécurité PHP
Pièce(s) jointe(s) Aucune

Une gestion de version détaillée se trouve à la fin de ce document.

1 Risque

2 Systèmes affectés

3 Résumé

Plusieurs vulnérabilités dans PHP permettent à un utilisateur distant mal intentionné de porter atteinte à la disponibilité, la confidentialité et à l'intégrité des données et/ou du système les hébergeant.

4 Description

PHP est un langage de script permettant la réalisation de pages web dynamiques.

De multiples vulnérabilités sont présentes dans PHP :

5 Solution

Les versions 4.3.10 et 5.0.3 corrigent ces vulnérabilités.

Se référer aux bulletins de sécurité des éditeurs pour l'obtention des correctifs.

6 Documentation

Gestion détaillée du document

20 décembre 2004
version initiale.
22 décembre 2004
ajout références aux bulletins de sécurité Red Hat et OpenBSD (PHP5).
24 janvier 2005
ajout référence au bulletin de sécurité Red Hat.
17 février 2005
ajout référence au bulletin de sécurité Red Hat RHSA-2005-032.



CERTA
2012-01-04