Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-02618

Опубликовано: 13 авг. 2013
Источник: fstec
CVSS3: 5.6
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость подсистемы sessions интерпретатора языка программирования PHP связана с ошибками управления привилегиями. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, перехватить сессию пользователя

Вендор

Novell Inc.
Сообщество свободного программного обеспечения
PHP Group

Наименование ПО

OpenSUSE Leap
Debian GNU/Linux
PHP

Версия ПО

15.0 (OpenSUSE Leap)
7 (Debian GNU/Linux)
5.5.0alpha3 (PHP)
5.5.0alpha4 (PHP)
5.5.0rc1 (PHP)
5.5.0rc2 (PHP)
5.5.0beta1 (PHP)
5.5.0beta2 (PHP)
5.5.0alpha1 (PHP)
5.5.0alpha2 (PHP)
5.5.0beta3 (PHP)
5.5.0beta4 (PHP)
5.5.0alpha5 (PHP)
5.5.0alpha6 (PHP)
6 (Debian GNU/Linux)
5.4.5 (PHP)
5.4.4 (PHP)
5.4.2 (PHP)
5.4.13rc1 (PHP)
5.4.13 (PHP)
5.4.9 (PHP)
5.4.8 (PHP)
5.4.16rc1 (PHP)
5.4.15rc1 (PHP)
5.4.12 (PHP)
5.4.11 (PHP)
5.4.7 (PHP)
5.4.6 (PHP)
5.4.3 (PHP)
5.4.14rc1 (PHP)
5.4.14 (PHP)
5.4.10 (PHP)
5.4.1 (PHP)
5.4.0 (PHP)
5.4.12rc2 (PHP)
5.4.12rc1 (PHP)
5.3.6 (PHP)
5.3.5 (PHP)
5.2.10 (PHP)
5.2.13 (PHP)
5.2.4 (PHP)
5.2.3 (PHP)
5.1.1 (PHP)
5.1.0 (PHP)
5.1.6 (PHP)
5.0.0beta4 (PHP)
5.0.0beta3 (PHP)
5.0.0beta1 (PHP)
5.3.11 (PHP)
5.3.4 (PHP)
5.3.9 (PHP)
5.3.2 (PHP)
5.3.10 (PHP)
5.2.5 (PHP)
5.2.11 (PHP)
5.2.14 (PHP)
5.2.1 (PHP)
5.1.4 (PHP)
5.1.5 (PHP)
5.0.0beta2 (PHP)
5.0.2 (PHP)
5.3.8 (PHP)
5.3.1 (PHP)
5.3.7 (PHP)
5.3.12 (PHP)
5.3.19 (PHP)
5.3.18 (PHP)
5.3.13 (PHP)
5.3.15 (PHP)
5.3.14 (PHP)
5.3.20 (PHP)
5.2.16 (PHP)
5.0.0 (PHP)
5.3.0 (PHP)
5.2.12 (PHP)
5.2.0 (PHP)
5.2.7 (PHP)
5.2.15 (PHP)
5.3.3 (PHP)
5.2.6 (PHP)
5.2.9 (PHP)
5.0.4 (PHP)
5.0.3 (PHP)
5.0.0rc1 (PHP)
5.0.0rc2 (PHP)
5.2.8 (PHP)
5.2.2 (PHP)
5.2.17 (PHP)
5.1.3 (PHP)
5.1.2 (PHP)
5.0.5 (PHP)
5.3.27 (PHP)
5.3.26 (PHP)
5.3.25 (PHP)
5.3.24 (PHP)
5.3.17 (PHP)
5.3.16 (PHP)
5.0.1 (PHP)
5.0.0rc3 (PHP)
5.3.22 (PHP)
5.3.23 (PHP)
5.3.21 (PHP)
до 5.5.1 включительно (PHP)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Novell Inc. OpenSUSE Leap 15.0
Сообщество свободного программного обеспечения Debian GNU/Linux 7
Сообщество свободного программного обеспечения Debian GNU/Linux 6

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,6)

Возможные меры по устранению уязвимости

Использование рекомендаций:
http://git.php.net/?p=php-src.git;a=commit;h=25e8fcc88fa20dc9d4c47184471003f436927cde
http://git.php.net/?p=php-src.git;a=commit;h=169b78eb79b0e080b67f9798708eb3771c6d0b2f
Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2011-4718
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2011-4718

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 79%
0.01269
Низкий

5.6 Medium

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

ubuntu
около 12 лет назад

Session fixation vulnerability in the Sessions subsystem in PHP before 5.5.2 allows remote attackers to hijack web sessions by specifying a session ID.

redhat
больше 13 лет назад

Session fixation vulnerability in the Sessions subsystem in PHP before 5.5.2 allows remote attackers to hijack web sessions by specifying a session ID.

nvd
около 12 лет назад

Session fixation vulnerability in the Sessions subsystem in PHP before 5.5.2 allows remote attackers to hijack web sessions by specifying a session ID.

debian
около 12 лет назад

Session fixation vulnerability in the Sessions subsystem in PHP before ...

github
около 3 лет назад

Session fixation vulnerability in the Sessions subsystem in PHP before 5.5.2 allows remote attackers to hijack web sessions by specifying a session ID.

EPSS

Процентиль: 79%
0.01269
Низкий

5.6 Medium

CVSS3

6.8 Medium

CVSS2