BDU:2015-00376

Оценки

EPSS

0.000нет0.0%
0%20%40%60%80%100%

Процентиль: 0.0%

CVSS

7.5высокий2.0
0246810

Оценка CVSS: 7.5/10

Все оценки CVSS

CVSS 2.0
7.5

Вектор: AV:N/AC:L/Au:N/C:P/I:P/A:P

Описание

Уязвимость существует в компоненте SPL в PHP из-за некорректного определения того, что после десериализации некоторые структуры данных будут иметь тип “массив”. Эксплуатация данной уязвимости позволяет злоумышленникам, действующим удаленно, выполнить произвольный код при помощи специально сформированной строки, которая провоцирует использование деструктора хэш-таблиц. Данная уязвимость связана со смешением типов в ArrayObject и SPLObjectStorage.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

bdu

Связанные уязвимости

Рекомендации

Источник: bdu

Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.php.net

URL: https://bdu.fstec.ru/vul/2015-00376

Уязвимое ПО (3)

Тип: Конфигурация

Поставщик: php group

Продукт: php

Операционная система: * *

Характеристика:
{  "version_end_excluding": "5.3.29",  "version_start_including": "5.3.0"}

Источник: bdu

Тип: Конфигурация

Поставщик: php group

Продукт: php

Операционная система: * *

Характеристика:
{  "version_end_excluding": "5.4.30",  "version_start_including": "5.4.0"}

Источник: bdu

Тип: Конфигурация

Поставщик: php group

Продукт: php

Операционная система: * *

Характеристика:
{  "version_end_excluding": "5.5.14",  "version_start_including": "5.5.0"}

Источник: bdu

Конец списка