BDU:2025-11445
Уязвимость функции proc_open() интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольные команды
📄 Описание
Уязвимость функции proc_open() интерпретатора языка программирования PHP существует из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольные команды
🖥️ Уязвимое ПО
Fedora Project, АО «ИВК», PHP Group
Наименование ПО: Fedora, АЛЬТ СП 10, PHP
Версия ПО: 39 (Fedora), - (АЛЬТ СП 10), 40 (Fedora), от 8.1.0 до 8.1.28 (PHP), от 8.2.0 до 8.2.18 (PHP), от 8.3.0 до 8.3.5 (PHP)
Тип ПО: Операционная система, Прикладное ПО информационных систем
ОС / платформа: АО «ИВК» АЛЬТ СП 10 -
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:P
CVSS 3.0
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,7)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,4)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,4)
🔗 Источники и меры
🔗 https://www.openwall.com/lists/oss-security/2024/0...
🔗 https://www.openwall.com/lists/oss-security/2024/0...
🔗 https://nvd.nist.gov/vuln/detail/CVE-2024-1874
🔗 https://github.com/php/php-src/security/advisories...
🔗 https://lists.fedoraproject.org/archives/list/pack...
🔗 https://lists.fedoraproject.org/archives/list/pack...
🔗 https://altsp.su/obnovleniya-bezopasnosti/
🏷️ Идентификаторы
📅 Даты