Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en php_variables.c en PHP (CVE-2012-0830)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-399 Error en la gestión de recursos
Fecha de publicación:
06/02/2012
Última modificación:
11/04/2025

Descripción

La función php_register_variable_ex en php_variables.c en PHP v5.3.9 permite a atacantes remotos ejecutar código de su elección a través de una solicitud que contenga un gran número de variable. Se trata de un problema relacionado con el manejo inadecuado de las variables de tipo matriz (array). NOTA: Esta vulnerabilidad existe debido a una corrección incorrecta para el CVE-2011-4885.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:php:php:5.3.9:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información