Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.804290
Categoría:Web application abuses
Título:PHP 5.4.x < 5.4.27, 5.5.x < 5.5.12 Privilege Escalation Vulnerability
Resumen:PHP is prone to a privilege escalation vulnerability.
Descripción:Summary:
PHP is prone to a privilege escalation vulnerability.

Vulnerability Insight:
An error in 'sapi/fpm/fpm/fpm_unix.c' within FastCGI Process
Manager allows setting insecure permissions for a unix socket.

Vulnerability Impact:
Successful exploitation will allow remote attackers to gain
access to the socket and gain elevated privileges.

Affected Software/OS:
PHP versions 5.4.x before 5.4.28 and 5.5.x before 5.5.12.

Solution:
Update to version 5.4.28, 5.5.12 or later.

CVSS Score:
7.2

CVSS Vector:
AV:L/AC:L/Au:N/C:C/I:C/A:C

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2014-0185
https://hoffmann-christian.info/files/php-fpm/0001-Fix-bug-67060-use-default-mode-of-660.patch
http://www.openwall.com/lists/oss-security/2014/04/29/5
http://secunia.com/advisories/59061
http://secunia.com/advisories/59329
SuSE Security Announcement: openSUSE-SU-2015:1685 (Google Search)
http://lists.opensuse.org/opensuse-updates/2015-10/msg00012.html
CopyrightCopyright (C) 2014 Greenbone AG

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.