English
◀◁ 뒤로
취약점ID 22640
위험도 40
포트 80, ...
프로토콜 TCP
분류 CGI
상세설명 해당 웹 서버는 5.4.34 보다 더 오래된 PHP의 버전을 가동 중이다. PHP는 웹 개발에 적합하고 HTML에 임베디드(embedded) 될 수 있는 널리 사용 중인 범용 스크립팅 언어이다. PHP의 5.4.34 이전의 버전에는 다중 취약점이 존재한다.

- 'mkgmtime' 함수에 버퍼 오버플로우 에러가 존재한다. 이로 인해 공격자는 해당 어플리케이션을 크래시하거나 임의의 코드를 실행할 수 있다. (CVE-2014-3668)
- 'unserialize' 함수에 정수형 오버플로우 에러가 존재한다. 이로 인해 공격자는 서비스 거부를 일으킬 수 있다. (CVE-2014-3669)
- 'exif_thumbnail' 함수에 힙이 손상될 수 있는 에러가 존재한다. 이로 인해 공격자는 해당 어플리케이션을 크래시하거나 임의의 코드를 실행할 수 있다. (CVE-2014-3670)
- 'ext/curl/interface.c'파일의 cURL 확장에 입력값의 정당성을 올바르게 체크하지 못하는 에러가 존재하며, NULL 옵션 처리를 올바르게 하지 못해 정보가 유출될 수 있는 에러가 존재한다. (Bug #68089)

* 알림: 이 점검항목은 이 취약점을 점검하기 위해 해당 원격지 PHP 서버의 버전 정보만을 확인한다. 따라서 거짓 양성반응(False Positive)을 보일 수 있다.

* 참고 사이트:
http://www.php.net/ChangeLog-5.php#5.4.34

* 영향을 받는 플랫폼:
PHP 5.4.34 이전의 버전들
Any operating system Any version
해결책 PHP 웹 사이트인 http://www.php.net/downloads.php 에서 구할 수 있는 PHP의 가장 최신 버전(5.4.34 혹은 이후)으로 업그레이드 하여야 한다.
관련 URL CVE-2014-3668,CVE-2014-3669,CVE-2014-3670 (CVE)
관련 URL 70611,70665,70666 (SecurityFocus)
관련 URL (ISS)