CVE-2007-1369
Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/03/2007
Última modificación:
09/04/2025
Descripción
ini_modifier (sgid-zendtech) en Zend Platform 2.2.3 y anteriores permite a usuarios locales modificar el archvio de sistema php.ini a través de la edición de una copia del archivo php.ini utilizando el parámetro -f, <br />
y entonces realizando un ataque de enlaces simbólicos usando el directorio que contiene el archivo atacante-bajo control de php.ini, y enlazando a este directorio a /usr/local/Zend/etc.
Impacto
Puntuación base 2.0
4.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:zend:zend_platform:*:*:*:*:*:*:*:* | 2.2.3 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://osvdb.org/33930
- http://secunia.com/advisories/24501
- http://www.osvdb.org/32773
- http://www.php-security.org/MOPB/BONUS-07-2007.html
- http://www.securityfocus.com/bid/22802
- http://www.vupen.com/english/advisories/2007/0829
- http://www.zend.com/products/zend_platform/security_vulnerabilities
- https://exchange.xforce.ibmcloud.com/vulnerabilities/32820
- http://osvdb.org/33930
- http://secunia.com/advisories/24501
- http://www.osvdb.org/32773
- http://www.php-security.org/MOPB/BONUS-07-2007.html
- http://www.securityfocus.com/bid/22802
- http://www.vupen.com/english/advisories/2007/0829
- http://www.zend.com/products/zend_platform/security_vulnerabilities
- https://exchange.xforce.ibmcloud.com/vulnerabilities/32820



