PHP 5 User-Supplied Session ID Input Validation Vulnerability
BID:16220
Info
PHP 5 User-Supplied Session ID Input Validation Vulnerability
| Bugtraq ID: | 16220 |
| Class: | Input Validation Error |
| CVE: |
CVE-2006-0207 |
| Remote: | Yes |
| Local: | No |
| Published: | Jan 12 2006 12:00AM |
| Updated: | Jul 09 2007 09:37PM |
| Credit: | Stefan Esser is credited with the discovery of this vulnerability. |
| Vulnerable: |
Ubuntu Ubuntu Linux 5.10 powerpc Ubuntu Ubuntu Linux 5.10 i386 Ubuntu Ubuntu Linux 5.10 amd64 Ubuntu Ubuntu Linux 5.0 4 powerpc Ubuntu Ubuntu Linux 5.0 4 i386 Ubuntu Ubuntu Linux 5.0 4 amd64 Ubuntu Ubuntu Linux 4.1 ppc Ubuntu Ubuntu Linux 4.1 ia64 Ubuntu Ubuntu Linux 4.1 ia32 Turbolinux Turbolinux Server 10.0 x86 Turbolinux Turbolinux Server 10.0 Turbolinux Turbolinux Desktop 10.0 Turbolinux Turbolinux 10 F... TurboLinux Personal TurboLinux Multimedia Turbolinux Home Turbolinux Appliance Server Workgroup Edition 1.0 Turbolinux Appliance Server Hosting Edition 1.0 Turbolinux Appliance Server 1.0 Workgroup Edition Turbolinux Appliance Server 1.0 Hosting Edition Turbolinux Appliance Server 2.0 Trend Micro InterScan VirusWall 8.0 TransSoft Broker FTP Server 8.0 TransSoft Broker FTP Server 7.0 SuSE Linux Openexchange Server SuSE Linux Enterprise Server 9 SuSE Linux Desktop 1.0 S.u.S.E. UnitedLinux 1.0 S.u.S.E. SuSE Linux School Server for i386 S.u.S.E. SUSE LINUX Retail Solution 8.0 S.u.S.E. Open-Enterprise-Server 9.0 S.u.S.E. Novell Linux Desktop 9.0 S.u.S.E. Linux Professional 10.0 OSS S.u.S.E. Linux Professional 10.0 S.u.S.E. Linux Professional 9.3 x86_64 S.u.S.E. Linux Professional 9.3 S.u.S.E. Linux Professional 9.2 x86_64 S.u.S.E. Linux Professional 9.2 S.u.S.E. Linux Professional 9.1 x86_64 S.u.S.E. Linux Professional 9.1 S.u.S.E. Linux Professional 9.0 x86_64 S.u.S.E. Linux Professional 9.0 S.u.S.E. Linux Personal 10.0 OSS S.u.S.E. Linux Personal 9.3 x86_64 S.u.S.E. Linux Personal 9.3 S.u.S.E. Linux Personal 9.2 x86_64 S.u.S.E. Linux Personal 9.2 S.u.S.E. Linux Personal 9.1 x86_64 S.u.S.E. Linux Personal 9.1 S.u.S.E. Linux Personal 9.0 x86_64 S.u.S.E. Linux Personal 9.0 S.u.S.E. Linux Office Server S.u.S.E. Linux Enterprise Server for S/390 9.0 S.u.S.E. Linux Enterprise Server for S/390 S.u.S.E. Linux Database Server 0 S.u.S.E. Linux Connectivity Server PHP PHP 5.1.1 PHP PHP 5.1 PHP PHP 5.0.5 PHP PHP 5.0.4 PHP PHP 5.0.3 PHP PHP 5.0.2 PHP PHP 5.0.1 PHP PHP 5.0 candidate 3 PHP PHP 5.0 candidate 2 PHP PHP 5.0 candidate 1 PHP PHP 5.0 .0 Mandriva Linux Mandrake 2006.0 x86_64 Mandriva Linux Mandrake 2006.0 Mandriva Linux Mandrake 10.2 x86_64 Mandriva Linux Mandrake 10.2 Mandriva Linux Mandrake 10.1 x86_64 Mandriva Linux Mandrake 10.1 MandrakeSoft Multi Network Firewall 2.0 MandrakeSoft Corporate Server 3.0 x86_64 MandrakeSoft Corporate Server 3.0 MandrakeSoft Corporate Server 2.1 x86_64 MandrakeSoft Corporate Server 2.1 Gentoo Linux Debian Linux 4.0 sparc Debian Linux 4.0 s/390 Debian Linux 4.0 powerpc Debian Linux 4.0 mipsel Debian Linux 4.0 mips Debian Linux 4.0 m68k Debian Linux 4.0 ia-64 Debian Linux 4.0 ia-32 Debian Linux 4.0 hppa Debian Linux 4.0 arm Debian Linux 4.0 amd64 Debian Linux 4.0 alpha Debian Linux 4.0 |
| Not Vulnerable: |
PHP PHP 5.1.2 PHP PHP 4.0 0 |
Discussion
PHP 5 User-Supplied Session ID Input Validation Vulnerability
PHP 5 is prone to an input-validation vulnerability. This is due to a lack of proper sanitization of user-supplied input of PHP session IDs, transmitted by way of HTTP headers.
An attacker may use this vulnerability to perform HTTP response splitting, often resulting in content spoofing and cross-site scripting attacks.
PHP 5.1.1 and prior versions are affected.
PHP 5 is prone to an input-validation vulnerability. This is due to a lack of proper sanitization of user-supplied input of PHP session IDs, transmitted by way of HTTP headers.
An attacker may use this vulnerability to perform HTTP response splitting, often resulting in content spoofing and cross-site scripting attacks.
PHP 5.1.1 and prior versions are affected.
Exploit / POC
PHP 5 User-Supplied Session ID Input Validation Vulnerability
No exploit is required.
No exploit is required.
Solution / Fix
PHP 5 User-Supplied Session ID Input Validation Vulnerability
Solution:
The vendor has released PHP 5 version 5.1.2 to address this issue.
Please see the referenced vendor advisories for more information.
PHP PHP 5.0 .0
PHP PHP 5.0 candidate 2
PHP PHP 5.0 candidate 3
PHP PHP 5.0.1
PHP PHP 5.0.3
PHP PHP 5.0.4
PHP PHP 5.0.5
PHP PHP 5.1
PHP PHP 5.1.1
Solution:
The vendor has released PHP 5 version 5.1.2 to address this issue.
Please see the referenced vendor advisories for more information.
PHP PHP 5.0 .0
-
PHP php-5.1.2.tar.bz2
http://www.php.net/get/php-5.1.2.tar.bz2/from/a/mirror
PHP PHP 5.0 candidate 2
-
PHP php-5.1.2.tar.bz2
http://www.php.net/get/php-5.1.2.tar.bz2/from/a/mirror
PHP PHP 5.0 candidate 3
-
PHP php-5.1.2.tar.bz2
http://www.php.net/get/php-5.1.2.tar.bz2/from/a/mirror
PHP PHP 5.0.1
-
PHP php-5.1.2.tar.bz2
http://www.php.net/get/php-5.1.2.tar.bz2/from/a/mirror
PHP PHP 5.0.3
-
PHP php-5.1.2.tar.bz2
http://www.php.net/get/php-5.1.2.tar.bz2/from/a/mirror
PHP PHP 5.0.4
-
Mandriva lib64php5_common5-5.0.4-9.3.20060mdk.x86_64.rpm
Mandriva Linux 2006.0:
http://wwwnew.mandriva.com/en/downloads/ -
Mandriva libphp5_common5-5.0.4-9.3.20060mdk.i586.rpm
Mandriva Linux 2006.0:
http://wwwnew.mandriva.com/en/downloads/ -
Mandriva php-cgi-5.0.4-9.3.20060mdk.i586.rpm
Mandriva Linux 2006.0:
http://wwwnew.mandriva.com/en/downloads/ -
Mandriva php-cgi-5.0.4-9.3.20060mdk.x86_64.rpm
Mandriva Linux 2006.0:
http://wwwnew.mandriva.com/en/downloads/ -
Mandriva php-cli-5.0.4-9.3.20060mdk.i586.rpm
Mandriva Linux 2006.0:
http://wwwnew.mandriva.com/en/downloads/ -
Mandriva php-cli-5.0.4-9.3.20060mdk.x86_64.rpm
Mandriva Linux 2006.0:
http://wwwnew.mandriva.com/en/downloads/ -
Mandriva php-devel-5.0.4-9.3.20060mdk.i586.rpm
Mandriva Linux 2006.0:
http://wwwnew.mandriva.com/en/downloads/ -
Mandriva php-devel-5.0.4-9.3.20060mdk.x86_64.rpm
Mandriva Linux 2006.0:
http://wwwnew.mandriva.com/en/downloads/ -
Mandriva php-fcgi-5.0.4-9.3.20060mdk.i586.rpm
Mandriva Linux 2006.0:
http://wwwnew.mandriva.com/en/downloads/ -
Mandriva php-fcgi-5.0.4-9.3.20060mdk.x86_64.rpm
Mandriva Linux 2006.0:
http://wwwnew.mandriva.com/en/downloads/ -
PHP php-5.1.2.tar.bz2
http://www.php.net/get/php-5.1.2.tar.bz2/from/a/mirror
PHP PHP 5.0.5
-
PHP php-5.1.2.tar.bz2
http://www.php.net/get/php-5.1.2.tar.bz2/from/a/mirror -
Ubuntu libapache2-mod-php5_5.0.5-2ubuntu1.2_amd64.deb
Ubuntu 5.10:
http://security.ubuntu.com/ubuntu/pool/main/p/php5/libapache2-mod-php5 _5.0.5-2ubuntu1.2_amd64.deb -
Ubuntu libapache2-mod-php5_5.0.5-2ubuntu1.2_i386.deb
Ubuntu 5.10:
http://security.ubuntu.com/ubuntu/pool/main/p/php5/libapache2-mod-php5 _5.0.5-2ubuntu1.2_i386.deb -
Ubuntu libapache2-mod-php5_5.0.5-2ubuntu1.2_powerpc.deb
Ubuntu 5.10:
http://security.ubuntu.com/ubuntu/pool/main/p/php5/libapache2-mod-php5 _5.0.5-2ubuntu1.2_powerpc.deb -
Ubuntu php-pear_5.0.5-2ubuntu1.2_all.deb
Ubuntu 5.10:
http://security.ubuntu.com/ubuntu/pool/main/p/php5/php-pear_5.0.5-2ubu ntu1.2_all.deb -
Ubuntu php5-cgi_5.0.5-2ubuntu1.2_amd64.deb
Ubuntu 5.10:
http://security.ubuntu.com/ubuntu/pool/main/p/php5/php5-cgi_5.0.5-2ubu ntu1.2_amd64.deb -
Ubuntu php5-cgi_5.0.5-2ubuntu1.2_i386.deb
Ubuntu 5.10:
http://security.ubuntu.com/ubuntu/pool/main/p/php5/php5-cgi_5.0.5-2ubu ntu1.2_i386.deb -
Ubuntu php5-cgi_5.0.5-2ubuntu1.2_powerpc.deb
Ubuntu 5.10:
http://security.ubuntu.com/ubuntu/pool/main/p/php5/php5-cgi_5.0.5-2ubu ntu1.2_powerpc.deb -
Ubuntu php5-cli_5.0.5-2ubuntu1.2_amd64.deb
Ubuntu 5.10:
http://security.ubuntu.com/ubuntu/pool/main/p/php5/php5-cli_5.0.5-2ubu ntu1.2_amd64.deb -
Ubuntu php5-cli_5.0.5-2ubuntu1.2_i386.deb
Ubuntu 5.10:
http://security.ubuntu.com/ubuntu/pool/main/p/php5/php5-cli_5.0.5-2ubu ntu1.2_i386.deb -
Ubuntu php5-cli_5.0.5-2ubuntu1.2_powerpc.deb
Ubuntu 5.10:
http://security.ubuntu.com/ubuntu/pool/main/p/php5/php5-cli_5.0.5-2ubu ntu1.2_powerpc.deb -
Ubuntu php5-common_5.0.5-2ubuntu1.2_amd64.deb
Ubuntu 5.10:
http://security.ubuntu.com/ubuntu/pool/main/p/php5/php5-common_5.0.5-2 ubuntu1.2_amd64.deb -
Ubuntu php5-common_5.0.5-2ubuntu1.2_i386.deb
Ubuntu 5.10:
http://security.ubuntu.com/ubuntu/pool/main/p/php5/php5-common_5.0.5-2 ubuntu1.2_i386.deb -
Ubuntu php5-common_5.0.5-2ubuntu1.2_powerpc.deb
Ubuntu 5.10:
http://security.ubuntu.com/ubuntu/pool/main/p/php5/php5-common_5.0.5-2 ubuntu1.2_powerpc.deb -
Ubuntu php5-curl_5.0.5-2ubuntu1.2_amd64.deb
Ubuntu 5.10:
http://security.ubuntu.com/ubuntu/pool/main/p/php5/php5-curl_5.0.5-2ub untu1.2_amd64.deb -
Ubuntu php5-curl_5.0.5-2ubuntu1.2_i386.deb
Ubuntu 5.10:
http://security.ubuntu.com/ubuntu/pool/main/p/php5/php5-curl_5.0.5-2ub untu1.2_i386.deb -
Ubuntu php5-curl_5.0.5-2ubuntu1.2_powerpc.deb
Ubuntu 5.10:
http://security.ubuntu.com/ubuntu/pool/main/p/php5/php5-curl_5.0.5-2ub untu1.2_powerpc.deb -
Ubuntu php5-dev_5.0.5-2ubuntu1.2_amd64.deb
Ubuntu 5.10:
http://security.ubuntu.com/ubuntu/pool/main/p/php5/php5-dev_5.0.5-2ubu ntu1.2_amd64.deb -
Ubuntu php5-dev_5.0.5-2ubuntu1.2_i386.deb
Ubuntu 5.10:
http://security.ubuntu.com/ubuntu/pool/main/p/php5/php5-dev_5.0.5-2ubu ntu1.2_i386.deb -
Ubuntu php5-dev_5.0.5-2ubuntu1.2_powerpc.deb
Ubuntu 5.10:
http://security.ubuntu.com/ubuntu/pool/main/p/php5/php5-dev_5.0.5-2ubu ntu1.2_powerpc.deb -
Ubuntu php5-gd_5.0.5-2ubuntu1.2_amd64.deb
Ubuntu 5.10:
http://security.ubuntu.com/ubuntu/pool/main/p/php5/php5-gd_5.0.5-2ubun tu1.2_amd64.deb -
Ubuntu php5-gd_5.0.5-2ubuntu1.2_i386.deb
Ubuntu 5.10:
http://security.ubuntu.com/ubuntu/pool/main/p/php5/php5-gd_5.0.5-2ubun tu1.2_i386.deb -
Ubuntu php5-gd_5.0.5-2ubuntu1.2_powerpc.deb
Ubuntu 5.10:
http://security.ubuntu.com/ubuntu/pool/main/p/php5/php5-gd_5.0.5-2ubun tu1.2_powerpc.deb -
Ubuntu php5-ldap_5.0.5-2ubuntu1.2_amd64.deb
Ubuntu 5.10:
http://security.ubuntu.com/ubuntu/pool/main/p/php5/php5-ldap_5.0.5-2ub untu1.2_amd64.deb -
Ubuntu php5-ldap_5.0.5-2ubuntu1.2_i386.deb
Ubuntu 5.10:
http://security.ubuntu.com/ubuntu/pool/main/p/php5/php5-ldap_5.0.5-2ub untu1.2_i386.deb -
Ubuntu php5-ldap_5.0.5-2ubuntu1.2_powerpc.deb
Ubuntu 5.10:
http://security.ubuntu.com/ubuntu/pool/main/p/php5/php5-ldap_5.0.5-2ub untu1.2_powerpc.deb -
Ubuntu php5-mhash_5.0.5-2ubuntu1.2_amd64.deb
Ubuntu 5.10:
http://security.ubuntu.com/ubuntu/pool/main/p/php5/php5-mhash_5.0.5-2u buntu1.2_amd64.deb -
Ubuntu php5-mhash_5.0.5-2ubuntu1.2_i386.deb
Ubuntu 5.10:
http://security.ubuntu.com/ubuntu/pool/main/p/php5/php5-mhash_5.0.5-2u buntu1.2_i386.deb -
Ubuntu php5-mhash_5.0.5-2ubuntu1.2_powerpc.deb
Ubuntu 5.10:
http://security.ubuntu.com/ubuntu/pool/main/p/php5/php5-mhash_5.0.5-2u buntu1.2_powerpc.deb -
Ubuntu php5-mysql_5.0.5-2ubuntu1.2_amd64.deb
Ubuntu 5.10:
http://security.ubuntu.com/ubuntu/pool/main/p/php5/php5-mysql_5.0.5-2u buntu1.2_amd64.deb -
Ubuntu php5-mysql_5.0.5-2ubuntu1.2_i386.deb
Ubuntu 5.10:
http://security.ubuntu.com/ubuntu/pool/main/p/php5/php5-mysql_5.0.5-2u buntu1.2_i386.deb -
Ubuntu php5-mysql_5.0.5-2ubuntu1.2_powerpc.deb
Ubuntu 5.10:
http://security.ubuntu.com/ubuntu/pool/main/p/php5/php5-mysql_5.0.5-2u buntu1.2_powerpc.deb -
Ubuntu php5-odbc_5.0.5-2ubuntu1.2_amd64.deb
Ubuntu 5.10:
http://security.ubuntu.com/ubuntu/pool/main/p/php5/php5-odbc_5.0.5-2ub untu1.2_amd64.deb -
Ubuntu php5-odbc_5.0.5-2ubuntu1.2_i386.deb
Ubuntu 5.10:
http://security.ubuntu.com/ubuntu/pool/main/p/php5/php5-odbc_5.0.5-2ub untu1.2_i386.deb -
Ubuntu php5-odbc_5.0.5-2ubuntu1.2_powerpc.deb
Ubuntu 5.10:
http://security.ubuntu.com/ubuntu/pool/main/p/php5/php5-odbc_5.0.5-2ub untu1.2_powerpc.deb -
Ubuntu php5-pgsql_5.0.5-2ubuntu1.2_amd64.deb
Ubuntu 5.10:
http://security.ubuntu.com/ubuntu/pool/main/p/php5/php5-pgsql_5.0.5-2u buntu1.2_amd64.deb -
Ubuntu php5-pgsql_5.0.5-2ubuntu1.2_i386.deb
Ubuntu 5.10:
http://security.ubuntu.com/ubuntu/pool/main/p/php5/php5-pgsql_5.0.5-2u buntu1.2_i386.deb -
Ubuntu php5-pgsql_5.0.5-2ubuntu1.2_powerpc.deb
Ubuntu 5.10:
http://security.ubuntu.com/ubuntu/pool/main/p/php5/php5-pgsql_5.0.5-2u buntu1.2_powerpc.deb -
Ubuntu php5-recode_5.0.5-2ubuntu1.2_amd64.deb
Ubuntu 5.10:
http://security.ubuntu.com/ubuntu/pool/main/p/php5/php5-recode_5.0.5-2 ubuntu1.2_amd64.deb -
Ubuntu php5-recode_5.0.5-2ubuntu1.2_i386.deb
Ubuntu 5.10:
http://security.ubuntu.com/ubuntu/pool/main/p/php5/php5-recode_5.0.5-2 ubuntu1.2_i386.deb -
Ubuntu php5-recode_5.0.5-2ubuntu1.2_powerpc.deb
Ubuntu 5.10:
http://security.ubuntu.com/ubuntu/pool/main/p/php5/php5-recode_5.0.5-2 ubuntu1.2_powerpc.deb -
Ubuntu php5-snmp_5.0.5-2ubuntu1.2_amd64.deb
Ubuntu 5.10:
http://security.ubuntu.com/ubuntu/pool/main/p/php5/php5-snmp_5.0.5-2ub untu1.2_amd64.deb -
Ubuntu php5-snmp_5.0.5-2ubuntu1.2_i386.deb
Ubuntu 5.10:
http://security.ubuntu.com/ubuntu/pool/main/p/php5/php5-snmp_5.0.5-2ub untu1.2_i386.deb -
Ubuntu php5-snmp_5.0.5-2ubuntu1.2_powerpc.deb
Ubuntu 5.10:
http://security.ubuntu.com/ubuntu/pool/main/p/php5/php5-snmp_5.0.5-2ub untu1.2_powerpc.deb -
Ubuntu php5-sqlite_5.0.5-2ubuntu1.2_amd64.deb
Ubuntu 5.10:
http://security.ubuntu.com/ubuntu/pool/main/p/php5/php5-sqlite_5.0.5-2 ubuntu1.2_amd64.deb -
Ubuntu php5-sqlite_5.0.5-2ubuntu1.2_i386.deb
Ubuntu 5.10:
http://security.ubuntu.com/ubuntu/pool/main/p/php5/php5-sqlite_5.0.5-2 ubuntu1.2_i386.deb -
Ubuntu php5-sqlite_5.0.5-2ubuntu1.2_powerpc.deb
Ubuntu 5.10:
http://security.ubuntu.com/ubuntu/pool/main/p/php5/php5-sqlite_5.0.5-2 ubuntu1.2_powerpc.deb -
Ubuntu php5-sybase_5.0.5-2ubuntu1.2_amd64.deb
Ubuntu 5.10:
http://security.ubuntu.com/ubuntu/pool/main/p/php5/php5-sybase_5.0.5-2 ubuntu1.2_amd64.deb -
Ubuntu php5-sybase_5.0.5-2ubuntu1.2_i386.deb
Ubuntu 5.10:
http://security.ubuntu.com/ubuntu/pool/main/p/php5/php5-sybase_5.0.5-2 ubuntu1.2_i386.deb -
Ubuntu php5-sybase_5.0.5-2ubuntu1.2_powerpc.deb
Ubuntu 5.10:
http://security.ubuntu.com/ubuntu/pool/main/p/php5/php5-sybase_5.0.5-2 ubuntu1.2_powerpc.deb -
Ubuntu php5-xmlrpc_5.0.5-2ubuntu1.2_amd64.deb
Ubuntu 5.10:
http://security.ubuntu.com/ubuntu/pool/main/p/php5/php5-xmlrpc_5.0.5-2 ubuntu1.2_amd64.deb -
Ubuntu php5-xmlrpc_5.0.5-2ubuntu1.2_i386.deb
Ubuntu 5.10:
http://security.ubuntu.com/ubuntu/pool/main/p/php5/php5-xmlrpc_5.0.5-2 ubuntu1.2_i386.deb -
Ubuntu php5-xmlrpc_5.0.5-2ubuntu1.2_powerpc.deb
Ubuntu 5.10:
http://security.ubuntu.com/ubuntu/pool/main/p/php5/php5-xmlrpc_5.0.5-2 ubuntu1.2_powerpc.deb -
Ubuntu php5-xsl_5.0.5-2ubuntu1.2_amd64.deb
Ubuntu 5.10:
http://security.ubuntu.com/ubuntu/pool/main/p/php5/php5-xsl_5.0.5-2ubu ntu1.2_amd64.deb -
Ubuntu php5-xsl_5.0.5-2ubuntu1.2_i386.deb
Ubuntu 5.10:
http://security.ubuntu.com/ubuntu/pool/main/p/php5/php5-xsl_5.0.5-2ubu ntu1.2_i386.deb -
Ubuntu php5-xsl_5.0.5-2ubuntu1.2_powerpc.deb
Ubuntu 5.10:
http://security.ubuntu.com/ubuntu/pool/main/p/php5/php5-xsl_5.0.5-2ubu ntu1.2_powerpc.deb -
Ubuntu php5_5.0.5-2ubuntu1.2_all.deb
Ubuntu 5.10:
http://security.ubuntu.com/ubuntu/pool/main/p/php5/php5_5.0.5-2ubuntu1 .2_all.deb
PHP PHP 5.1
-
PHP php-5.1.2.tar.bz2
http://www.php.net/get/php-5.1.2.tar.bz2/from/a/mirror
PHP PHP 5.1.1
-
PHP php-5.1.2.tar.bz2
http://www.php.net/get/php-5.1.2.tar.bz2/from/a/mirror
References
PHP 5 User-Supplied Session ID Input Validation Vulnerability
References:
References:
- PHP 5.1.2. Release Announcement (PHP)
- PHP Downloads Page (PHP)
- PHP ext/session HTTP Response Splitting Vulnerability (Stefan Esser
) - Advisory 01/2006: PHP ext/session HTTP Response Splitting Vulnerability (Stefan Esser
)