Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en .htaccess en PHP (CVE-2009-0754)

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-134 Utilización de formatos de cadenas de control externo
Fecha de publicación:
03/03/2009
Última modificación:
09/04/2025

Descripción

PHP v4.4.4, v5.1.6, y otras versiones, cuando están ejecutando Apache, permite a usuarios locales modificar el comportamiento de otros sitios hospedados en el mismo servidor web mediante la modificación de la característica mbstring.func_overload dentro de .htaccess, lo que produce que esta característica sea aplicada a otros sistemas virtuales alojados en el mismo servidor.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:php:php:4.4.4:*:*:*:*:*:*:*
cpe:2.3:a:php:php:5.1.6:*:*:*:*:*:*:*
cpe:2.3:a:apache:apache:*:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información