PHP 多种图像处理功能文件处理 DoS

medium Nessus 插件 ID 17687

简介

远程 Web 服务器容易遭受服务拒绝的攻击。

描述

根据其标题,远程主机上安装的 PHP 版本容易遭受拒绝服务的攻击,原因是其未能正确验证“php_handle_iff”和“php_handle_jpeg”例程(由 PHP 函数“getimagesize”调用)中的文件数据。使用特别构建的图像文件,攻击者可在“getimagesize”被调用时触发无限循环,在允许上载图像的情况下,或许甚至可以实现远程触发。

解决方案

升级到 PHP 4.3.11 / 5.0.4 或更高版本。

另见

http://www.nessus.org/u?9ad00097

https://www.securityfocus.com/archive/1/394797

http://www.php.net/release_4_3_11.php

插件详情

严重性: Medium

ID: 17687

文件名: php_image_file_dos.nasl

版本: 1.21

类型: remote

系列: CGI abuses

发布时间: 2005/4/2

最近更新时间: 2022/4/11

配置: 启用全面检查

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 4.4

CVSS v2

风险因素: Medium

基本分数: 5.4

时间分数: 4

矢量: CVSS2#AV:N/AC:H/Au:N/C:N/I:N/A:C

漏洞信息

CPE: cpe:/a:php:php

必需的 KB 项: www/PHP

易利用性: No exploit is required

漏洞发布日期: 2005/3/31

参考资料信息

CVE: CVE-2005-0524, CVE-2005-0525

BID: 12962, 12963