Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en PHP Runtime para Apache OpenWhisk (CVE-2018-11756)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/07/2018
Última modificación:
07/11/2023

Descripción

En PHP Runtime para Apache OpenWhisk, una acción Docker que hereda una de las etiquetas Docker openwhisk/action-php-v7.2:1.0.0 o openwhisk/action-php-v7.1:1.0.1 (o anteriores) podría permitir que un atacante reemplace la función de usuario en el contenedor si el código de usuario es vulnerable a la explotación de código.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:openwhisk:*:*:*:*:*:*:*:* 1.0.1 (excluyendo)
cpe:2.3:a:php:php:7.2.0:*:*:*:*:*:*:*
cpe:2.3:a:apache:openwhisk:*:*:*:*:*:*:*:* 1.0.2 (excluyendo)
cpe:2.3:a:php:php:7.1.0:*:*:*:*:*:*:*