Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.100604
Categoría:Web application abuses
Título:PHP < 4.4.5 Multiple Vulnerabilities
Resumen:PHP is prone to multiple vulnerabilities in the Ovrimos; extension.
Descripción:Summary:
PHP is prone to multiple vulnerabilities in the Ovrimos
extension.

Vulnerability Insight:
The following flaws exist:

- CVE-2007-1378: The ovrimos_longreadlen function in the Ovrimos extension allows
context-dependent attackers to write to arbitrary memory locations via the result_id and length
arguments.

- CVE-2007-1379: The ovrimos_close function in the Ovrimos extension can trigger efree of an
arbitrary address

Vulnerability Impact:
Successful exploits may allow an attacker to execute arbitrary
code in the context of the affected application. Failed exploits would likely crash PHP.

Note: For this vulnerability to occur, the non-maintained 'Ovrimos SQL Server Extension' must have
been compiled into the targeted PHP implementation.

Affected Software/OS:
PHP versions prior to 4.4.5 with a compiled 'Ovrimos SQL
Server Extension' are vulnerable to this issue.

Solution:
Update to PHP version 4.4.5 or later.

CVSS Score:
5.1

CVSS Vector:
AV:N/AC:H/Au:N/C:P/I:P/A:P

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2007-1378
BugTraq ID: 22833
http://www.securityfocus.com/bid/22833
http://www.php-security.org/MOPB/MOPB-13-2007.html
http://www.osvdb.org/32779
Common Vulnerability Exposure (CVE) ID: CVE-2007-1379
http://www.osvdb.org/34691
CopyrightCopyright (C) 2010 Greenbone AG

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.