BDU:2019-04235

Canonical Ltd., Red Hat Inc., NetApp Inc., Сообщество свободного программного обеспечения, PHP Group Red Hat Enterprise Linux, Astra Linux Special Edition, Ubuntu, Debian GNU/Linux, Storage Automation

НЕ ОЦЕНЕНО

Дата обнаружения

2018-04-26

Официальное описание

Уязвимость компонента ext/phar/phar_object.c интерпретатора языка программирования PHP существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществлять межсайтовые сценарные атаки (XSS)

🛡️
Технический анализ и план устранения