SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
PHP SOAP Extension HTTP Authentication Weak Nonce
16/05/2007 16H44 Référence Secunia : SA25306 Date de publication : 2007-05-16
Risque : Non Critique. Niveau 2 sur 5. Impact : Contournement de la SécuritéBrute force Lieu : A distance
Solutions :
Solution de l'éditeur
Produit :
PHP 5.2.x
Description :
Stefan Esser a rapporté une faiblesse dans PHP, qui pourrait être exploitée par des personnes malintentionnées pour passer outre certaines restrictions de sécurité.
Le défaut est causé du fait de l'utilisation de an uninitialized variable dans le function "make_http_soap_request()" du SOAP extension quand appelant "php_rand_r()" pour générer the nonce pour le digest authentification, qui pourrait provoquer a weak et predictable nonce.
Solutions :
Corrigé dans le CVS.
http://cvs.php.net/viewvc.cgi/php-src/ext/soap/php_http.c?r1=1.77.2.11.2.8&r2=1.77.2.11.2.9
Stefan Esser:
http://blog.php-security.org/archives/80-Watching-the-PHP-CVS.html
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.