FreeBSD:PHP -- crypt() が MD5 のソルトのみを返します(3f1df2f9-cd22-11e0-9bb2-00215c6a37bb)

high Nessus プラグイン ID 55956

概要

リモート FreeBSD ホストには、セキュリティ関連の更新がありません。

説明

PHP 開発チームによる報告:

crypt() が MD5 ソルトで実行されると、戻り値はソルトだけで構成されます。DES と BLOWFISH のソルトは期待通りに機能します。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://bugs.php.net/bug.php?id=55439

http://www.nessus.org/u?23f6a51c

プラグインの詳細

深刻度: High

ID: 55956

ファイル名: freebsd_pkg_3f1df2f9cd2211e09bb200215c6a37bb.nasl

バージョン: 1.9

タイプ: local

公開日: 2011/8/23

更新日: 2021/1/6

サポートされているセンサー: Nessus

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:php5, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

パッチ公開日: 2011/8/23

脆弱性公開日: 2011/8/17