| JVNDB-2012-002392 | 
| PHP の sapi/cgi/cgi_main.c における任意のコードを実行される脆弱性 | 
|
| 
 
PHP の sapi/cgi/cgi_main.c は、CGI スクリプトとして設定される際、%3D 文字列を含み = (等号) 文字を含まないクエリ文字列を適切に処理しないため、任意のコードを実行される脆弱性が存在します。
 本脆弱性は、CVE-2012-1823 に対する修正が不十分だったことによる脆弱性です。
 | 
|
| 
 
  CVSS v2 による深刻度基本値: 7.5 (危険) [NVD値]
 
    攻撃元区分: ネットワーク攻撃条件の複雑さ: 低攻撃前の認証要否: 不要機密性への影響(C): 部分的完全性への影響(I): 部分的可用性への影響(A): 部分的 
  
 | 
|
| 
 
	
 | 
| 
 
	The PHP Group
	
		アップルPHP 5.4.3 未満の 5.4.xPHP 5.3.13 未満 
		ヒューレット・パッカードApple Mac OS X v10.6.8Apple Mac OS X v10.7 から v10.7.4Apple Mac OS X v10.8Apple Mac OS X v10.8.1Apple Mac OS X Server v10.6.8Apple Mac OS X Server v10.7 から v10.7.4 
		HP System Management Homepage 7.2.0 およびそれ以前 (Linux および Windows)HP-UX Web Server Suite 3.24 およびそれ以前 | 
| 
 
	
 | 
|
| 
 
第三者により、クエリ文字列内にコマンドラインオプションを配置することで、任意のコードを実行される可能性があります。
 | 
|
| 
 
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
 | 
|
| 
 
	Novell
	
	The PHP Group
	
	アップル
	
	ヒューレット・パッカード
	
 | 
|
| 
 
	SQLインジェクション(CWE-89) [NVD評価] | 
|
| 
 
	CVE-2012-2311 | 
|
| 
 
	JVN : JVNVU#520827 JVN : JVNVU#381963 National Vulnerability Database (NVD) : CVE-2012-2311 US-CERT Vulnerability Note : VU#520827  | 
|
| 
 
	[2012年05月14日]掲載
 [2012年07月26日]
 ベンダ情報:ヒューレット・パッカード (HPSBUX02791 SSRT100856) を追加
 [2012年10月16日]
 ベンダ情報:アップル (HT5501) を追加
 [2014年02月06日]
 影響を受けるシステム:アップル (HT5501) の情報を追加
 影響を受けるシステム:ヒューレット・パッカード (HPSBUX02791 SSRT100856) の情報を追加
 影響を受けるシステム:ヒューレット・パッカード (HPSBMU02900 SSRT100992) の情報を追加
 ベンダ情報:The PHP Group (Sec Bug #61910) を追加
 ベンダ情報:The PHP Group (Return to Bug #61910) を追加
 ベンダ情報:アップル (APPLE-SA-2012-09-19-2) を追加
 ベンダ情報:ヒューレット・パッカード (HPSBMU02900 SSRT100992) を追加
 
 |