FreeBSD:php5 -- キャリッジリターン文字によるヘッダー分割攻撃(918f38cd-f71e-11e1-8bd8-0022156e8794)

medium Nessus プラグイン ID 61782

概要

リモート FreeBSD ホストに 1 つ以上のセキュリティ関連の更新が見つかりません。

説明

Rui Hirokawa 氏による報告:

PHP 5.1.2 では、header() は、HTTP 応答分割攻撃を回避するために、単一の呼び出しで複数の応答ヘッダーを送信できません。header() はラインフィード(LF、0x0A)をラインエンドマーカーとしてチェックするだけで、キャリッジリターン(CR、0x0D)をチェックしません。

しかし、Google Chrome や IE を含む一部のブラウザは、CR をラインエンドとしても認識します。

header() の現在の仕様には、HTTP ヘッダー分割攻撃に対する脆弱性があります。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://bugs.php.net/bug.php?id=60227

http://www.nessus.org/u?46602529

プラグインの詳細

深刻度: Medium

ID: 61782

ファイル名: freebsd_pkg_918f38cdf71e11e18bd80022156e8794.nasl

バージョン: 1.7

タイプ: local

公開日: 2012/9/5

更新日: 2021/1/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.5

CVSS v2

リスクファクター: Medium

基本値: 4.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:N

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:php5, p-cpe:/a:freebsd:freebsd:php52, p-cpe:/a:freebsd:freebsd:php53, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

パッチ公開日: 2012/9/5

脆弱性公開日: 2011/11/6

参照情報

CVE: CVE-2011-1398