V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
BDU:2016-01360
BDU
Критический

Уязвимость функции phar_convert_to_other (ext/phar/phar_object.c) интерпретатора PHP существует из-за отсутствия проверки указателя на файл…

CVSS
10.0
Критический
EPSS
0.00
p0
Опубликовано
2016-01-01
Обновлено
2016-01-01
Описание

Уязвимость функции phar_convert_to_other (ext/phar/phar_object.c) интерпретатора PHP существует из-за отсутствия проверки указателя на файл перед его закрытием. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании или, возможно, оказать другое воздействие с помощью специально созданного TAR-архива

Затронутые продукты
Php group PhpPhp group PhpPhp group PhpPhp group PhpPhp group PhpPhp group PhpPhp group PhpPhp group PhpPhp group PhpPhp group PhpPhp group PhpPhp group PhpPhp group PhpPhp group PhpPhp group PhpPhp group PhpPhp group PhpPhp group Php
Вектор CVSS
AV:N/AC:L/Au:N/C:C/I:C/A:C
Хронология
2016-01-01
Опубликована
2016-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: C
Complete
Воздействие на целостность
I: C
Complete
Воздействие на доступность
A: C
Complete
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
phpphp groupОтслеживается
phpphp groupОтслеживается
phpphp groupОтслеживается
phpphp groupОтслеживается
phpphp groupОтслеживается
phpphp groupОтслеживается
phpphp groupОтслеживается
phpphp groupОтслеживается
phpphp groupОтслеживается
phpphp groupОтслеживается
phpphp groupОтслеживается
phpphp groupОтслеживается
phpphp groupОтслеживается
phpphp groupОтслеживается
phpphp groupОтслеживается
phpphp groupОтслеживается
phpphp groupОтслеживается
phpphp groupОтслеживается