Vulnerabilidad en PEAR HTML_AJAX (CVE-2017-5677)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/02/2017
Última modificación:
20/04/2025
Descripción
PEAR HTML_AJAX 0.3.0 hasta la versión 0.5.7 tiene una vulnerabilidad de Inyección de objetos PHP en el PHP Serializer. Permite la ejecución remota de código. En un punto de vista, la causa raíz es una expresión regular incorrecta.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:pear:html_ajax:0.3.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:pear:html_ajax:0.3.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:pear:html_ajax:0.3.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:pear:html_ajax:0.3.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:pear:html_ajax:0.3.4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:pear:html_ajax:0.4.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:pear:html_ajax:0.4.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:pear:html_ajax:0.5.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:pear:html_ajax:0.5.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:pear:html_ajax:0.5.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:pear:html_ajax:0.5.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:pear:html_ajax:0.5.4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:pear:html_ajax:0.5.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:pear:html_ajax:0.5.6:*:*:*:*:*:*:* | ||
| cpe:2.3:a:pear:html_ajax:0.5.7:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://blog.pear.php.net/2017/02/02/security-html_ajax-058/
- http://karmainsecurity.com/KIS-2017-01
- http://seclists.org/fulldisclosure/2017/Feb/12
- http://www.securityfocus.com/bid/96044
- https://gitweb.gentoo.org/repo/gentoo.git/commit/?id=f5acb5adcd195f9a06b732794cb0de7620def646
- https://pear.php.net/bugs/bug.php?id=21165
- http://blog.pear.php.net/2017/02/02/security-html_ajax-058/
- http://karmainsecurity.com/KIS-2017-01
- http://seclists.org/fulldisclosure/2017/Feb/12
- http://www.securityfocus.com/bid/96044
- https://gitweb.gentoo.org/repo/gentoo.git/commit/?id=f5acb5adcd195f9a06b732794cb0de7620def646
- https://pear.php.net/bugs/bug.php?id=21165



