Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-02604

Опубликовано: 02 фев. 2012
Источник: fstec
CVSS3: 4.8
CVSS2: 6.4
EPSS Низкий

Описание

Уязвимость библиотеки libxslt интерпретатора языка программирования PHP связана с ошибками управления привилегиями. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, создать произвольные файлы

Вендор

Red Hat Inc.
Canonical Ltd.
Сообщество свободного программного обеспечения
PHP Group

Наименование ПО

Red Hat Enterprise Linux
Ubuntu
Debian GNU/Linux
PHP

Версия ПО

5 (Red Hat Enterprise Linux)
6 (Red Hat Enterprise Linux)
10.10 (Ubuntu)
11.10 (Ubuntu)
11.04 (Ubuntu)
6 (Debian GNU/Linux)
10.04 (Ubuntu)
8.04 (Ubuntu)
5.3.6 (PHP)
5.3.5 (PHP)
5.2.10 (PHP)
5.2.13 (PHP)
5.2.4 (PHP)
5.2.3 (PHP)
5.1.1 (PHP)
5.1.0 (PHP)
5.1.6 (PHP)
5.0.0beta4 (PHP)
5.0.0beta3 (PHP)
5.0.0beta1 (PHP)
5.3.4 (PHP)
5.3.2 (PHP)
5.2.5 (PHP)
5.2.11 (PHP)
5.2.14 (PHP)
5.2.1 (PHP)
5.1.4 (PHP)
5.1.5 (PHP)
5.0.0beta2 (PHP)
5.0.2 (PHP)
5.3.1 (PHP)
5.3.7 (PHP)
5.2.16 (PHP)
5.0.0 (PHP)
5.3.0 (PHP)
5.2.12 (PHP)
5.2.0 (PHP)
5.2.7 (PHP)
5.2.15 (PHP)
5.3.3 (PHP)
5.2.6 (PHP)
5.2.9 (PHP)
5.0.4 (PHP)
5.0.3 (PHP)
5.0.0rc1 (PHP)
5.0.0rc2 (PHP)
5.2.8 (PHP)
5.2.2 (PHP)
5.2.17 (PHP)
5.1.3 (PHP)
5.1.2 (PHP)
5.0.5 (PHP)
5.0.1 (PHP)
5.0.0rc3 (PHP)
5 (Debian GNU/Linux)
до 5.3.8 включительно (PHP)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Red Hat Inc. Red Hat Enterprise Linux 5
Red Hat Inc. Red Hat Enterprise Linux 6
Canonical Ltd. Ubuntu 10.10
Canonical Ltd. Ubuntu 11.10
Canonical Ltd. Ubuntu 11.04
Сообщество свободного программного обеспечения Debian GNU/Linux 6
Canonical Ltd. Ubuntu 10.04
Canonical Ltd. Ubuntu 8.04
Сообщество свободного программного обеспечения Debian GNU/Linux 5

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://bugs.php.net/bug.php?id=54446
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/hydra/rest/securitydata/cve/CVE-2012-0057.xml
Для Ubuntu:
https://ubuntu.com/security/CVE-2012-0057
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2012-0057

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 85%
0.02773
Низкий

4.8 Medium

CVSS3

6.4 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 13 лет назад

PHP before 5.3.9 has improper libxslt security settings, which allows remote attackers to create arbitrary files via a crafted XSLT stylesheet that uses the libxslt output extension.

redhat
больше 13 лет назад

PHP before 5.3.9 has improper libxslt security settings, which allows remote attackers to create arbitrary files via a crafted XSLT stylesheet that uses the libxslt output extension.

nvd
больше 13 лет назад

PHP before 5.3.9 has improper libxslt security settings, which allows remote attackers to create arbitrary files via a crafted XSLT stylesheet that uses the libxslt output extension.

debian
больше 13 лет назад

PHP before 5.3.9 has improper libxslt security settings, which allows ...

github
около 3 лет назад

PHP before 5.3.9 has improper libxslt security settings, which allows remote attackers to create arbitrary files via a crafted XSLT stylesheet that uses the libxslt output extension.

EPSS

Процентиль: 85%
0.02773
Низкий

4.8 Medium

CVSS3

6.4 Medium

CVSS2