V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2015-4025
DEB
Средний

PHP до версий 5.4.41, 5.5.x до 5.5.25 и 5.6.x до 5.6.9 усекает имя пути при обнаружении символа \x00 в определенных ситуациях, что позволяе…

CVSS
4.0
Средний
EPSS
0.20
p97
Опубликовано
2015-01-01
Обновлено
2015-01-01
Описание

PHP до версий 5.4.41, 5.5.x до 5.5.25 и 5.6.x до 5.6.9 усекает имя пути при обнаружении символа \x00 в определенных ситуациях, что позволяет удаленным злоумышленникам обходить намеренные ограничения расширений и получать доступ к файлам или каталогам с неожиданными именами через специально созданный аргумент для (1) set_include_path, (2) tempnam, (3) rmdir или (4) readlink. ПРИМЕЧАНИЕ: эта уязвимость существует из-за неполного исправления CVE-2006-7243.

Теги · CWE
CWE-19
CWE-626
Затронутые продукты
PhpPhp5Php5Php5Php5Php54-phpPhp54-phpPhp54-phpPhp54-phpPhp54-phpPhp55-phpPhp55-phpPhp55-phpPhp55-phpPhp55-phpRh-php56-phpRh-php56-phpRh-php56-phpRh-php56-phpRh-php56-php
Вектор CVSS
AV:N/AC:H/Au:N/C:P/I:P/A:N
Хронология
2015-01-01
Опубликована
2015-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: P
Partial
Воздействие на целостность
I: P
Partial
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.202 · p97
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
phpОтслеживается
php5Отслеживается
php5Отслеживается
php5Отслеживается
php5Отслеживается
php54-phpОтслеживается
php54-phpОтслеживается
php54-phpОтслеживается
php54-phpОтслеживается
php54-phpОтслеживается
php55-phpОтслеживается
php55-phpОтслеживается
php55-phpОтслеживается
php55-phpОтслеживается
php55-phpОтслеживается
rh-php56-phpОтслеживается
rh-php56-phpОтслеживается
rh-php56-phpОтслеживается
rh-php56-phpОтслеживается
rh-php56-phpОтслеживается
Показаны первые 20 из 29
Источники данных
DEB
CVE
RED
UBU
Связанные уязвимости