Błąd w php 3.x i 4.x

Błąd w php dotyczy funkcji uploadowania plików, zezwala on na umieszczenie i wykonanie exploitów. Wykorzystując multipart/form-data POST request na niezabezpieczonym serwerze można wykonać kod, który np. utworzy nam backdora.

Jak podaje serwis security.e-matters.de błąd dotyczyPHP w wersji :

PHP 3.10-3.18

PHP 4.0.1-4.0.3pl1

PHP 4.0.2-4.0.5

PHP 4.0.6-4.0.7RC2

PHP 4.0.7RC3-4.1.1

a także 4.1.x

Zatem admini powinni się udać na pl.php.net do działu download i pociągnąć odpowiednie łatki.

Więcej na temat błędu w PHP można przeczytać na stronie http://security.e-matters.de/advisories/012002.html.