PHP < 5.2.6 の複数の脆弱性

high Nessus プラグイン ID 32123

概要

リモート Web サーバーが使用するバージョンの PHP は、複数の欠陥の影響を受けます。

説明

バナーによると、リモートホストにインストールされている PHP のバージョンは 5.2.6 より前です。このようなバージョンは、以下の問題の影響を受けることがあります。

- FastCGI SAPI でのスタックベースのバッファオーバーフロー。

- printf() での整数オーバーフロー。

- cgi_main.c での PATH_TRANSLATED の長さの不適切な計算によるセキュリティ問題。

- cURL での safe_mode バイパス。

- escapeshellcmd() 内のマルチバイト char の不完全な取り扱い。

- バージョン 7.6 によって修正されたバンドル PCRE での問題。

ソリューション

PHP バージョン 5.2.6 または以降にアップグレードしてください。

参考資料

https://seclists.org/bugtraq/2008/Mar/285

https://seclists.org/fulldisclosure/2008/May/102

https://seclists.org/fulldisclosure/2008/May/106

http://www.php.net/releases/5_2_6.php

プラグインの詳細

深刻度: High

ID: 32123

ファイル名: php_5_2_6.nasl

バージョン: 1.30

タイプ: remote

ファミリー: CGI abuses

公開日: 2008/5/2

更新日: 2022/4/11

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 5.9

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: cpe:/a:php:php

必要な KB アイテム: www/PHP

エクスプロイトの容易さ: No exploit is required

参照情報

CVE: CVE-2007-4850, CVE-2007-6039, CVE-2008-0599, CVE-2008-1384, CVE-2008-2050, CVE-2008-2051

BID: 27413, 28392, 29009

CWE: 119, 20, 264

SECUNIA: 30048