BDU:2022-02597
PHP Group, Canonical Ltd., Novell Inc., Red Hat Inc. OpenSUSE Leap, PHP, Red Hat Enterprise Linux, Ubuntu
2011-01-18
Уязвимость функции file_exists интерпретатора языка программирования PHP существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти существующие ограничения безопасности
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций: http://openwall.com/lists/oss-security/2010/11/18/4
http://openwall.com/lists/oss-security/2010/12/09/9
http://openwall.com/lists/oss-security/2010/11/18/5
http://openwall.com/lists/oss-security/2010/12/09/10
http://svn.php.net/viewvc?view=revision&revision=305412
http://svn.php.net/viewvc?view=revision&revision=305507
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2006-7243
Для программных продуктов Red Hat Inc.: https://access.redhat.com/hydra/rest/securitydata/cve/CVE-2006-7243.xml
Для Ubuntu: https://ubuntu.com/security/CVE-2006-7243
Пока никто не поделился опытом.
Станьте первым!