CVE-2007-1325
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/03/2007
Última modificación:
09/04/2025
Descripción
La función PMA_ArrayWalkRecursive en el libraries/common.lib.php del phpMyAdmin anterior al 2.10.0.2 no tiene límite en la recursividad de los arrays proporcionados por los usuarios, lo que permite a atacantes dependientes del contexto provocar una denegación de servicio (caída del servidor web) mediante un array con múltiples dimensiones. NOTA: puede ser discutido que esta vulnerabilidad está provocada por un problema en el PHP (CVE-2006-1549) y la solución adecuada debe de ser en PHP; con lo cual esto no debería ser tratado como una vulnerabilidad en el phpMyAdmin.
Impacto
Puntuación base 2.0
7.10
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:phpmyadmin:phpmyadmin:*:*:*:*:*:*:*:* | 2.10.0.1 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://osvdb.org/36834
- http://secunia.com/advisories/26733
- http://sourceforge.net/tracker/index.php?func=detail&aid=1671813&group_id=23067&atid=377408
- http://www.mandriva.com/security/advisories?name=MDKSA-2007%3A199
- http://www.php-security.org/MOPB/MOPB-02-2007.html
- http://www.php.net/ChangeLog-4.php
- http://www.php.net/releases/4_4_8.php
- http://www.phpmyadmin.net/home_page/security.php?issue=PMASA-2007-3
- http://www.securityfocus.com/bid/22841
- http://www.us.debian.org/security/2007/dsa-1370
- http://www.vupen.com/english/advisories/2007/0831
- http://osvdb.org/36834
- http://secunia.com/advisories/26733
- http://sourceforge.net/tracker/index.php?func=detail&aid=1671813&group_id=23067&atid=377408
- http://www.mandriva.com/security/advisories?name=MDKSA-2007%3A199
- http://www.php-security.org/MOPB/MOPB-02-2007.html
- http://www.php.net/ChangeLog-4.php
- http://www.php.net/releases/4_4_8.php
- http://www.phpmyadmin.net/home_page/security.php?issue=PMASA-2007-3
- http://www.securityfocus.com/bid/22841
- http://www.us.debian.org/security/2007/dsa-1370
- http://www.vupen.com/english/advisories/2007/0831



