dominios y alojamiento web en hostalia

Vulnerabilidad en PHP5 objetos COM

29 de octubre de 2007
Valoración del artículo:
Agujero causado por la imposición incorrecta de restricciones de acceso en PHP cuando se manejan objetos COM.
Atención: Contenido exclusivo de DesarrolloWeb.com. No reproducir. Copyright.
FUENTE: HISPASEC

Se ha encontrado una vulnerabilidad en PHP que podría ser explotada por un atacante local para saltarse ciertas restricciones de seguridad.

La vulnerabilidad está causada por una imposición incorrecta de restricciones de acceso en PHP cuando se manejan objetos COM. Esto podría ser explotado por un atacante local para saltarse ciertas restricciones de seguridad (como por ejemplo la directiva safe_mode) invocando directamente los métodos COM.

La vulnerabilidad está confirmada para la versión 5.2.4 de PHP y puede afectar a otras versiones.

Se recomienda dar permiso para ejecutar código PHP sólo a los usuarios confiables.

Más información:

PHP 5.x COM functions safe_mode and disable_function bypass http://milw0rm.com/exploits/4553

Compartir en redes sociales


El autor

Últimas noticias
Donaciones
Si piensas que te hemos ayudado y merecemos tu apoyo económico...