BDU:2023-01653
Сообщество свободного программного обеспечения, PHP Group, ООО «РусБИТех-Астра» Astra Linux Special Edition, PEAR, Debian GNU/Linux
Дата обнаружения
2017-01-11
Официальное описание
Уязвимость библиотеки классов PHP PEAR связана с недостаточной нейтрализацией специальных элементов в запросе. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность данных
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для PEAR: использование рекомендаций производителя: https://pear.php.net/bugs/bug.php?id=21171
Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2017-5630
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0303SE17MD