PHP 7.0.x < 7.0.0 多個弱點

high Nessus Plugin ID 122536

概要

遠端主機上安裝的應用程式受到多個弱點影響。

說明

根據其標題,遠端網頁伺服器上安裝的 PHP 版本為 7.0.0 之前的 7.x 版。因此,會受到以下弱點影響:- 在 ext/zip/php_zip.c 指令碼的 ZipArchive::extractTo 函式中發現一個目錄周遊弱點。未經驗證的遠端攻擊者可惡意利用此弱點,透過傳送含有空目錄的特製 ZIP 封存,洩漏位於伺服器限制路徑外的檔案內容。(CVE-2014-9767) - 在檔案 openssl.c 中,openssl_random_pseudo_bytes() 函式並未充分產生亂數。這會讓攻擊者能更輕易地預測結果,進而允許發動進一步攻擊。(CVE-2015-8867) - 處理內含過大負座標的特製影像時,檔案 gd.c 內的 gdImageFillToBorder() 函式所在的 GD 圖庫中存在一個拒絕服務弱點 (DoS)。未經驗證的遠端攻擊者可惡意利用此問題,透過特製影像損毀連結至程式庫的處理程序。(CVE-2015-8874) - ext/odbc/php_odbc.c 指令碼的 odbc_bindcols 函式中有一個拒絕服務 (DoS) 弱點,這是因為不當處理 SQL_WVARCHAR 欄的驅動程式行為所導致。未經驗證的遠端攻擊者可惡意利用此問題,透過使用 odbc_fetch_array 函式,造成應用程式停止回應。(CVE-2015-8879) 請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼。

解決方案

升級為 PHP 7.0.0 或更新版本。

另請參閱

http://php.net/ChangeLog-7.php#7.0.0

Plugin 詳細資訊

嚴重性: High

ID: 122536

檔案名稱: php_7_0_0.nasl

版本: 1.3

類型: remote

系列: CGI abuses

已發布: 2019/3/1

已更新: 2022/4/11

組態: 啟用徹底檢查

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.4

CVSS v2

風險因素: Medium

基本分數: 5

時間分數: 3.7

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

CVSS 評分資料來源: CVE-2015-8867

CVSS v3

風險因素: High

基本分數: 7.5

時間分數: 6.5

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:php:php

必要的 KB 項目: www/PHP

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2015/12/3

弱點發布日期: 2015/12/3

參考資訊

CVE: CVE-2014-9767, CVE-2015-8867, CVE-2015-8874, CVE-2015-8879

BID: 76652, 87481, 90714, 90842