Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en PHP v5.2.7 (CVE-2008-5844)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-16 Error de configuración
Fecha de publicación:
05/01/2009
Última modificación:
14/05/2009

Descripción

PHP v5.2.7 contiene un cambio incorrecto de la funcionalidad FILTER_UNSAFE_RAW, y de forma no intencionada desactiva la opción magic_quotes_gpc, sin importar la actual configuración de magic_quotes_gpc, lo cual facilita a los atacantes, dependiendo del contexto, provocar ataques de inyección SQL y otros ataques no especificados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:php:php:5.2.7:*:*:*:*:*:*:*