Risque : Relativement faible. Niveau 2 sur 5. Impact : Exposition de données sensibles Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
PHP 4.3.x
PHP 4.4.x
PHP 5.0.x
PHP 5.1.x
Description :
Une vulnérabilité a été identifiée dans PHP, qui pourrait être exploitée par des personnes malintentionnées pour prendre connaissance de données potentiellement sensibles.
La vulnérabilité est causée du fait que la fonction PHP "html_entity_decode()" n'est pas sauve binairement. Cela pourrait être exploité pour divulguer une certaine partie de la mémoire via un script appelant "html_entity_decode() avec une entrée contrôlée par l'attaquant et où le résultat est envoyé à l'attaquant.
Successful peut permettre la divulgation de par ex. des mots de passe stockés dans un script PHP.
La vulnérabilité a été confirmée en versions 4.4.2 et 5.1.2. Les versions précédentes pourraient également être affectées.
Solutions :
La vulnérabilité a été corrigée dans le CVS et en version 5.1.3-RC1.
Ne pas appeler "html_entity_decode() dans des scripts PHP où l'entrée provient de sources non fiables.
Vulnérabilité découverte par :
Découvert par l'éditeur et rapportée à des mailing-lists publiques par Tõnu Samuel.
Référence :
Tõnu Samuel:
http://archives.neohapsis.com/archives/fulldisclosure/2006-03/1675.html
Veuillez noter : L'information, sur laquelle est basé ce bulletin Secunia, provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.