V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
BDU:2016-01443
BDU
Высокий

Уязвимость функции в ext/phar/phar_object.c интерпретатора PHP вызвана переполнением буфера. Эксплуатация уязвимости может позволить наруши…

CVSS
8.3
Высокий
EPSS
0.00
p0
Опубликовано
2016-01-01
Обновлено
2016-01-01
Описание

Уязвимость функции в ext/phar/phar_object.c интерпретатора PHP вызвана переполнением буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании (повреждение памяти) или, возможно, оказать другое воздействие при помощи специально сформированного TAR-, ZIP-, PHAR-архива

Затронутые продукты
Php group PhpPhp group PhpPhp group PhpPhp group PhpPhp group PhpPhp group PhpPhp group PhpPhp group PhpPhp group PhpPhp group PhpPhp group PhpPhp group PhpPhp group PhpPhp group PhpPhp group PhpPhp group PhpPhp group PhpPhp group Php
Вектор CVSS
AV:N/AC:M/Au:N/C:P/I:P/A:C
Хронология
2016-01-01
Опубликована
2016-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: M
Medium
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: P
Partial
Воздействие на целостность
I: P
Partial
Воздействие на доступность
A: C
Complete
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Уязвимое ПО
ПродуктВендорСтатус
phpphp groupОтслеживается
phpphp groupОтслеживается
phpphp groupОтслеживается
phpphp groupОтслеживается
phpphp groupОтслеживается
phpphp groupОтслеживается
phpphp groupОтслеживается
phpphp groupОтслеживается
phpphp groupОтслеживается
phpphp groupОтслеживается
phpphp groupОтслеживается
phpphp groupОтслеживается
phpphp groupОтслеживается
phpphp groupОтслеживается
phpphp groupОтслеживается
phpphp groupОтслеживается
phpphp groupОтслеживается
phpphp groupОтслеживается