SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
PHP glob() : Vulnérabilité d'Exécution de Code
16/07/2007 17H32 Référence Secunia : SA26085 Date de publication : 2007-07-16
Risque : Non Critique. Niveau 2 sur 5. Impact : Contournement de la Sécurité Lieu : Système local
Solutions :
Non corrigée
Produit :
PHP 5.2.x
Description :
shinnai a découvert une vulnérabilité dans PHP, qui pourrait être exploitée par des utilisateurs locaux malveillants pour passer outre certaines restrictions de sécurité.
La vulnérabilité est causée du fait d'une erreur dans l'interprétation d'une structure non-initialisée dans la fonction "glob()". Cela pourrait être exploité pour exécuter du code arbitraire, qui pourrait entrainer des restrictions de sécurité (par ex. le "disable_functions" directive) à être contourné.
La vulnérabilité est confirmée dans le 5.2.3 installateur win32. Les autres versions pourraient également être affectées.
Solutions :
N'authorisez que des utilisateurs de confiance permissions pour exécuter du code PHP.
Vulnérabilité découverte par :
shinnai
Référence :
http://milw0rm.com/exploits/4181
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.