PHP до версий 5.4.41, 5.5.x до 5.5.25 и 5.6.x до 5.6.9 усекает имя пути при обнаружении символа \x00 в определенных ситуациях, что позволяе…
PHP до версий 5.4.41, 5.5.x до 5.5.25 и 5.6.x до 5.6.9 усекает имя пути при обнаружении символа \x00 в определенных ситуациях, что позволяет удаленным злоумышленникам обходить намеренные ограничения расширений и получать доступ к файлам или каталогам с неожиданными именами через специально созданный аргумент для (1) set_include_path, (2) tempnam, (3) rmdir или (4) readlink. ПРИМЕЧАНИЕ: эта уязвимость существует из-за неполного исправления CVE-2006-7243.
Слабости в данной категории, как правило, обнаруживаются в функциональности, обрабатывающей данные. Обработка данных — это манипуляция входными данными для получения или сохранения информации.
https://cwe.mitre.org/data/definitions/19.html →Открыть в коллекции CWE →Продукт ненадлежащим образом обрабатывает нулевые байты или символы NUL при передаче данных между различными представлениями или компонентами.
https://cwe.mitre.org/data/definitions/626.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| php | Отслеживается | |
| php5 | Отслеживается | |
| php5 | Отслеживается | |
| php5 | Отслеживается | |
| php5 | Отслеживается | |
| php54-php | Отслеживается | |
| php54-php | Отслеживается | |
| php54-php | Отслеживается | |
| php54-php | Отслеживается | |
| php54-php | Отслеживается | |
| php55-php | Отслеживается | |
| php55-php | Отслеживается | |
| php55-php | Отслеживается | |
| php55-php | Отслеживается | |
| php55-php | Отслеживается | |
| rh-php56-php | Отслеживается | |
| rh-php56-php | Отслеживается | |
| rh-php56-php | Отслеживается | |
| rh-php56-php | Отслеживается | |
| rh-php56-php | Отслеживается |