Vendor Status Note JVNCIAC-Q-050

PHP の複数の脆弱性

概要

PHP には、グローバル変数を適切に処理しないなどの複数の脆弱性があります。

想定される影響

遠隔から第三者が Web サーバを実行しているユーザの権限を取得するなどの影響を受ける可能性があります。

ベンダ情報

ベンダリンク更新日
Red Hatセキュリティアドバイス RHSA-2005:831
Moderate: php security update
セキュリティアドバイス RHSA-2005:838
Moderate: php security update
参考情報


JPCERT 緊急報告
JPCERT REPORTJPCERT-WR-2005-4501 ( 2005-11-16 )
CIAC BulletinQ-050 php Security Update ( 2005-11-11 )
CVE2005-3388 [CVE+]
2005-3389 [CVE+]
2005-3390 [CVE+]
PGP署名JVNCIAC-Q-050.html.sig

登録日8:17 2005/11/21
更新日8:17 2005/11/21

Copyright(C) 2002-2009 Keio Univ. All rights reserved.