PHP 5.4.x < 5.4.16 多种漏洞

medium Nessus 插件 ID 66843

简介

远程 Web 服务器采用的 PHP 版本可能受到多种漏洞的影响。

描述

根据其标题栏,远程主机上安装的 PHP 5.4.x 版本低于 5.4.16。因此,它可能会受到以下漏洞的影响:

-“mp3”文件的 mimetype 检测中存在可导致拒绝服务的错误。(缺陷 #64830)

- “ext/standard/quot_print.c”文件的“php_quot_print_encode”函数中存在的错误可在尝试解析某些字符串时造成基于堆的缓冲区溢出。(缺陷 #64879)

- 存在与“ext/calendar/jewish.c”文件中“JEWISH_SDN_MAX”的值有关的整数溢出错误,可允许拒绝服务攻击。(缺陷 #64895)

请注意,此插件未尝试利用这些漏洞,而是依赖 PHP 自我报告的版本号。

解决方案

请安装供应商修补程序或者升级到 PHP 版本 5.4.16 或更高版本。

另见

http://www.nessus.org/u?60cbc5f0

http://www.nessus.org/u?8456482e

http://www.php.net/ChangeLog-5.php#5.4.16

插件详情

严重性: Medium

ID: 66843

文件名: php_5_4_16.nasl

版本: 1.17

类型: remote

系列: CGI abuses

发布时间: 2013/6/7

最近更新时间: 2022/4/11

配置: 启用全面检查

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 3.6

CVSS v2

风险因素: Medium

基本分数: 5

时间分数: 3.7

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

CVSS 分数来源: CVE-2013-4635

漏洞信息

CPE: cpe:/a:php:php

必需的 KB 项: www/PHP

易利用性: No exploit is required

补丁发布日期: 2013/6/6

漏洞发布日期: 2013/5/22

参考资料信息

CVE: CVE-2013-2110, CVE-2013-4635, CVE-2013-4636

BID: 60411, 60728, 60731