PHP 5.x < 5.2 多个漏洞

high Nessus 插件 ID 31649

简介

远程 Web 服务器使用的 PHP 版本受到多种缓冲区溢出的影响。

描述

根据其标题,远程主机上安装的 PHP 5.x 版本低于 5.2。此类版本可能会受到多个缓冲区溢出的影响。

为利用这些问题,攻击者需要能够在远程服务器上上传任意 PHP 脚本或操纵由“htmlentities()”等 PHP 函数处理的多个变量。

解决方案

升级至 PHP 5.2.0 或更高版本。

另见

http://www.hardened-php.net/advisory_092006.133.html

http://www.php.net/releases/5_2_0.php

插件详情

严重性: High

ID: 31649

文件名: php_5_2_0.nasl

版本: 1.29

类型: remote

系列: CGI abuses

发布时间: 2008/3/25

最近更新时间: 2022/4/11

配置: 启用全面检查

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 5.9

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

漏洞信息

CPE: cpe:/a:php:php

必需的 KB 项: www/PHP

易利用性: No exploit is required

补丁发布日期: 2006/11/2

漏洞发布日期: 2006/11/2

参考资料信息

CVE: CVE-2006-1015, CVE-2006-1549, CVE-2006-2660, CVE-2006-4486, CVE-2006-4625, CVE-2006-4812, CVE-2006-5465, CVE-2006-5706, CVE-2006-7205, CVE-2007-0448, CVE-2007-1381, CVE-2007-1584, CVE-2007-1888, CVE-2007-2844, CVE-2007-5424

BID: 20349, 20879, 49634

CWE: 119, 399, 94