 |
|
S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 18 juillet 2005
No CERTA-2005-AVI-242-009 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Vulnérabilités dans
PHP
Tableau 1: Gestion du document
| Référence |
CERTA-2005-AVI-242-009 |
| Titre |
Vulnérabilités
dans PHP PEAR |
| Date de la première
version |
01 juillet 2005 |
| Date de la dernière
version |
18 juillet 2005 |
| Source(s) |
|
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
Exécution de code arbitraire.
Tous les systèmes exploitant PHP PEAR pour leurs
applications.
Une vulnérabilité, jugée critique, a
été découverte dans
l'implémentation PEAR XMLRPC de PHP. Cette
vulnérabilité fait déjà l'objet de
publications de code permettant son exploitation.
Se référer au bulletin de sécurité
de l'éditeur pour l'obtention des correctifs (cf.
section Documentation).
Mettre à jour les applications PHP, dont les plus
populaires disposent d'un correctif («wordPress» et
«Serendipity»).
- 01 juillet 2005
- version initiale.
- 04 juillet 2005
- ajout de la référence au bulletin de
sécurité Gentoo GLSA 200507-01.
- 04 juillet 2005
- ajout de la référence au bulletin de
sécurité Gentoo GLSA 200507-02.
- 05 juillet 2005
- ajout de la référence au bulletin de
sécurité FreeBSD.
- 07 juillet 2005
- ajout de la référence au bulletin de
sécurité Gentoo GLSA 200507-06.
- 11 juillet 2005
- ajout des références aux bulletins de
sécurité RedHat RHSA-2005:564, SUSE
SUSE-SA-2005:041, Debian DSA-745, Debian DSA-747, Gentoo GLSA
200507-06, Gentoo GLSA 200507-07 et Gentoo GLSA
200507-08.
- 13 juillet 2005
- ajout de la référence au bulletin de
sécurité OpenBSD.
- 15 juillet 2005
- ajout de la référence au bulletin de
sécurité Debian DSA-746.
- 18 juillet 2005
- ajout de la référence au bulletin de
sécurité Gentoo GLSA 200507-15.
- 18 juillet 2005
- ajout de la référence au bulletin de
sécurité SGI 20050703-01-U.
CERTA
2012-01-04
|
 |