SuSE 10 安全性更新:PHP5 (ZYPP 修補程式編號 8647)

high Nessus Plugin ID 69172

概要

遠端 SuSE 10 主機缺少安全性相關修補程式。

說明

下列安全性問題已修正:

- (bnc#828020):o SdnToJewish() 的整數溢位。
(CVE-2013-4635)

- (bnc#807707):o 透過未受信任的 SOAP 輸入讀取系統檔案 o soap.wsdl_cache_dir 函式未遵循 PHP open_basedir。(CVE-2013-1635 / CVE-2013-1643)

- (bnc#829207):o 格式錯誤的 xml 所造成的堆積損毀。
(CVE-2013-4113)

解決方案

套用 ZYPP 修補程式編號 8647。

另請參閱

http://support.novell.com/security/cve/CVE-2013-1635.html

http://support.novell.com/security/cve/CVE-2013-1643.html

http://support.novell.com/security/cve/CVE-2013-4113.html

http://support.novell.com/security/cve/CVE-2013-4635.html

Plugin 詳細資訊

嚴重性: High

ID: 69172

檔案名稱: suse_apache2-mod_php5-8647.nasl

版本: 1.7

類型: local

代理程式: unix

已發布: 2013/8/1

已更新: 2021/1/19

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 7.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

弱點資訊

CPE: cpe:/o:suse:suse_linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

修補程式發佈日期: 2013/7/17

參考資訊

CVE: CVE-2013-1635, CVE-2013-1643, CVE-2013-4113, CVE-2013-4635