JVN Info.

Id
14364  
Name
JVNDB-2014-003239  
Title
PHP の ext/standard/info.c の phpinfo の実装における重要な情報を取得される脆弱性  
Summary
PHP の ext/standard/info.c の phpinfo の実装は、PHP_AUTH_PW、PHP_AUTH_TYPE、PHP_AUTH_USER、および PHP_SELF 変数に対して文字列データ型を使用しているかを確認しないため、プロセスメモリから重要な情報を取得される脆弱性が存在します。  
Nvdinfo
CVE-2014-4721  
Cvssv2
2.6  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003239.html  
Published Date
2014-06-26  
Registered Date
2014-07-09  
Last Updated Date
2015-03-27  

Actions