JVN Info.
- Id
- 14364
- Name
- JVNDB-2014-003239
- Title
- PHP の ext/standard/info.c の phpinfo の実装における重要な情報を取得される脆弱性
- Summary
- PHP の ext/standard/info.c の phpinfo の実装は、PHP_AUTH_PW、PHP_AUTH_TYPE、PHP_AUTH_USER、および PHP_SELF 変数に対して文字列データ型を使用しているかを確認しないため、プロセスメモリから重要な情報を取得される脆弱性が存在します。
- Nvdinfo
- CVE-2014-4721
- Cvssv2
- 2.6
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003239.html
- Published Date
- 2014-06-26
- Registered Date
- 2014-07-09
- Last Updated Date
- 2015-03-27