FreeBSD:php5 -- 複数の脆弱性(1d23109a-9005-11e2-9602-d43d7e0c7c02)

high Nessus プラグイン ID 65623

概要

リモート FreeBSD ホストに 1 つ以上のセキュリティ関連の更新が見つかりません。

説明

PHP 開発チームによる報告:

PHP は、soap.wsdl_cache_dir ディレクティブと open_basedir ディレクティブ間の関係を検証しません。これにより、リモートの攻撃者が、任意のディレクトリでキャッシュされた SOAP WSDL ファイルの作成を引き起こすことで、意図されたアクセス制限をバイパスする可能性があります。

PHP における SOAP パーサーにより、リモートの攻撃者が、エンティティ参照とともに XML 外部エンティティ宣言を含む SOAP WSDL ファイルを介して、任意のファイルを読み取る可能性があります。これは、soap_xmlParseFile 関数および soap_xmlParseMemory 関数の XML 外部エンティティ(XXE)の問題に関連します。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://www.nessus.org/u?d260b3ea

プラグインの詳細

深刻度: High

ID: 65623

ファイル名: freebsd_pkg_1d23109a900511e29602d43d7e0c7c02.nasl

バージョン: 1.6

タイプ: local

公開日: 2013/3/20

更新日: 2021/1/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 7.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:php5, p-cpe:/a:freebsd:freebsd:php53, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

パッチ公開日: 2013/3/18

脆弱性公開日: 2013/3/4

参照情報

CVE: CVE-2013-1635, CVE-2013-1643