09/04/2007 18H36 Référence Secunia : SA24824 Date de publication : 2007-04-09
Risque : Non Critique. Niveau 2 sur 5. Impact : Contournement de la Sécurité Lieu : A distance
Solutions :
Non corrigée
Produit :
PHP 5.1.x
PHP 5.2.x
Description :
Stefan Esser a rapporté une vulnérabilité dans PHP, qui pourrait être exploitée par des personnes malintentionnées pour passer outre certaines restrictions de sécurité.
La vulnérabilité est causée du fait de l'utilisation d'une expression régulière incorrecte dans le "FILTER_VALIDATE_EMAIL" filter du ext/filter extension. Cela pourrait être exploité pour injecter de nouvelles lignes via une adresse de messagerie spécialement conçues, qui peut permettre à injection d'entête de mail.
La vulnérabilité est rapportée dans PHP 5.2.0 et 5.2.1. Les autres versions pourraient également être affectées.
Solutions :
Ne pas utiliser the "FILTER_VALIDATE_EMAIL" filter à valider adresses électroniques.
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.