BDU:2015-00376

Scores

EPSS

0.000none0.0%
0%20%40%60%80%100%

Percentile: 0.0%

CVSS

7.5high2.0
0246810

CVSS Score: 7.5/10

All CVSS Scores

CVSS 2.0
7.5

Vector: AV:N/AC:L/Au:N/C:P/I:P/A:P

Description

Уязвимость существует в компоненте SPL в PHP из-за некорректного определения того, что после десериализации некоторые структуры данных будут иметь тип “массив”. Эксплуатация данной уязвимости позволяет злоумышленникам, действующим удаленно, выполнить произвольный код при помощи специально сформированной строки, которая провоцирует использование деструктора хэш-таблиц. Данная уязвимость связана со смешением типов в ArrayObject и SPLObjectStorage.

Scaner-VS 7 — a modern vulnerability management solution

Uses this database for vulnerability detection. High-speed search, cross-platform, advanced configuration audit, and flexible filtering. Suitable for organizations of any size.
Learn more about Scaner-VS 7

Sources

bdu

Related Vulnerabilities

Recommendations

Source: bdu

Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.php.net

URL: https://bdu.fstec.ru/vul/2015-00376

Vulnerable Software (3)

Type: Configuration

Vendor: php group

Product: php

Operating System: * *

Trait:
{  "version_end_excluding": "5.3.29",  "version_start_including": "5.3.0"}

Source: bdu

Type: Configuration

Vendor: php group

Product: php

Operating System: * *

Trait:
{  "version_end_excluding": "5.4.30",  "version_start_including": "5.4.0"}

Source: bdu

Type: Configuration

Vendor: php group

Product: php

Operating System: * *

Trait:
{  "version_end_excluding": "5.5.14",  "version_start_including": "5.5.0"}

Source: bdu

End of list