2010/03/19

php 5.3.1にxmlrpc関係のDoS

php 5.3.1では、xmlrpc関係関数のパラメータの扱いに脆弱性があり、phpアプリケーションをクラッシュさせるDoS攻撃が可能とのことです。

CVE - CVE-2010-0397 (under review)
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0397

Debian GNU/Linuxではパッケージにsecurity fixがなされています。

Debian -- Security Information -- DSA-2018-1 php5
http://www.debian.org/security/2010/dsa-2018

0 件のコメント:

コメントを投稿