PHP Symbolic Link Open_Basedir Bypass Vulnerability
BID:20326
Info
PHP Symbolic Link Open_Basedir Bypass Vulnerability
| Bugtraq ID: | 20326 |
| Class: | Input Validation Error |
| CVE: |
CVE-2006-5178 |
| Remote: | No |
| Local: | Yes |
| Published: | Oct 03 2006 12:00AM |
| Updated: | Dec 22 2006 03:52PM |
| Credit: | Stefan Esser discovered this issue. |
| Vulnerable: |
Turbolinux Turbolinux Server 10.0 x86 Turbolinux Turbolinux Server 10.0 Turbolinux Turbolinux 10 F... TurboLinux Personal TurboLinux Multimedia Turbolinux Home Turbolinux Appliance Server Workgroup Edition 1.0 Turbolinux Appliance Server Hosting Edition 1.0 Turbolinux Appliance Server 1.0 Workgroup Edition Turbolinux Appliance Server 1.0 Hosting Edition Turbolinux Appliance Server 2.0 TransSoft Broker FTP Server 8.0 PHP PHP 5.1.6 PHP PHP 5.1.5 PHP PHP 5.1.4 PHP PHP 5.1.3 -RC1 PHP PHP 5.1.3 PHP PHP 5.1.2 PHP PHP 5.1.1 PHP PHP 5.1 PHP PHP 5.0.5 PHP PHP 5.0.4 PHP PHP 5.0.3 PHP PHP 5.0.2 PHP PHP 5.0.1 PHP PHP 5.0 candidate 3 PHP PHP 5.0 candidate 2 PHP PHP 5.0 candidate 1 PHP PHP 5.0 .0 PHP PHP 4.4.4 PHP PHP 4.4.3 PHP PHP 4.4.2 PHP PHP 4.4.1 PHP PHP 4.4 .0 PHP PHP 4.3.11 PHP PHP 4.3.10 PHP PHP 4.3.9 PHP PHP 4.3.8 PHP PHP 4.3.7 PHP PHP 4.3.6 PHP PHP 4.3.5 PHP PHP 4.3.4 PHP PHP 4.3.3 PHP PHP 4.3.2 PHP PHP 4.3.1 PHP PHP 4.3 PHP PHP 4.2.3 PHP PHP 4.2.2 PHP PHP 4.2.1 PHP PHP 4.2 .0 PHP PHP 4.2 -dev PHP PHP 4.1.2 PHP PHP 4.1.1 PHP PHP 4.1 .0 PHP PHP 4.0.7 RC3 PHP PHP 4.0.7 RC2 PHP PHP 4.0.7 RC1 PHP PHP 4.0.7 PHP PHP 4.0.6 PHP PHP 4.0.5 PHP PHP 4.0.4 PHP PHP 4.0.3 pl1 PHP PHP 4.0.3 PHP PHP 4.0.2 PHP PHP 4.0.1 pl2 PHP PHP 4.0.1 pl1 PHP PHP 4.0.1 PHP PHP 4.0 0 OpenPKG OpenPKG Stable OpenPKG OpenPKG Current Mandriva Linux Mandrake 2006.0 x86_64 Mandriva Linux Mandrake 2006.0 Mandriva Linux Mandrake 2007.0 x86_64 Mandriva Linux Mandrake 2007.0 MandrakeSoft Corporate Server 4.0 x86_64 MandrakeSoft Corporate Server 3.0 x86_64 MandrakeSoft Corporate Server 3.0 MandrakeSoft Corporate Server 4.0 |
| Not Vulnerable: | |
Discussion
PHP Symbolic Link Open_Basedir Bypass Vulnerability
PHP is prone to an 'open_basedir' restriction-bypass vulnerability. Successful exploits could allow an attacker to access sensitive information or to write files in unauthorized locations.
This vulnerability would be an issue in shared-hosting configurations where multiple users can create and execute arbitrary PHP script code; in such cases, the 'open_basedir' restriction is expected to isolate users from each other.
This issue is reported to affect PHP versions 4 and 5.
PHP is prone to an 'open_basedir' restriction-bypass vulnerability. Successful exploits could allow an attacker to access sensitive information or to write files in unauthorized locations.
This vulnerability would be an issue in shared-hosting configurations where multiple users can create and execute arbitrary PHP script code; in such cases, the 'open_basedir' restriction is expected to isolate users from each other.
This issue is reported to affect PHP versions 4 and 5.
Exploit / POC
PHP Symbolic Link Open_Basedir Bypass Vulnerability
Attackers may exploit this issue with standard PHP code.
A proof of concept is available:
Attackers may exploit this issue with standard PHP code.
A proof of concept is available:
Solution / Fix
PHP Symbolic Link Open_Basedir Bypass Vulnerability
Solution:
Please see the referenced advisories for more information.
PHP PHP 4.1.2
PHP PHP 4.3.4
PHP PHP 4.4.4
PHP PHP 5.0.4
PHP PHP 5.1.6
Solution:
Please see the referenced advisories for more information.
PHP PHP 4.1.2
-
Mandriva libphp_common432-4.3.4-4.21.M20mdk.i586.rpm
Multi Network Firewall 2.0:
http://www.mandriva.com/en/download -
Mandriva php-cgi-4.3.4-4.21.M20mdk.i586.rpm
Multi Network Firewall 2.0:
http://www.mandriva.com/en/download -
Mandriva php-cli-4.3.4-4.21.M20mdk.i586.rpm
Multi Network Firewall 2.0:
http://www.mandriva.com/en/download -
Mandriva php432-devel-4.3.4-4.21.M20mdk.i586.rpm
Multi Network Firewall 2.0:
http://www.mandriva.com/en/download
PHP PHP 4.3.4
-
Mandriva lib64php_common432-4.3.4-4.21.C30mdk.x86_64.rpm
Corporate 3.0:
http://www.mandriva.com/en/download -
Mandriva libphp_common432-4.3.4-4.21.C30mdk.i586.rpm
Corporate 3.0:
http://www.mandriva.com/en/download -
Mandriva php-cgi-4.3.4-4.21.C30mdk.i586.rpm
Corporate 3.0:
http://www.mandriva.com/en/download -
Mandriva php-cgi-4.3.4-4.21.C30mdk.x86_64.rpm
Corporate 3.0:
http://www.mandriva.com/en/download -
Mandriva php-cli-4.3.4-4.21.C30mdk.i586.rpm
Corporate 3.0:
http://www.mandriva.com/en/download -
Mandriva php-cli-4.3.4-4.21.C30mdk.x86_64.rpm
Corporate 3.0:
http://www.mandriva.com/en/download -
Mandriva php432-devel-4.3.4-4.21.C30mdk.i586.rpm
Corporate 3.0:
http://www.mandriva.com/en/download -
Mandriva php432-devel-4.3.4-4.21.C30mdk.x86_64.rpm
Corporate 3.0:
http://www.mandriva.com/en/download
PHP PHP 4.4.4
-
Mandriva php4-cgi-4.4.4-1.1.20060mlcs4.i586.rpm
Corporate 4.0:
http://www.mandriva.com/en/download -
Mandriva php4-cli-4.4.4-1.1.20060mlcs4.i586.rpm
Corporate 4.0:
http://www.mandriva.com/en/download -
Mandriva php4-devel-4.4.4-1.1.20060mlcs4.i586.rpm
Corporate 4.0:
http://www.mandriva.com/en/download
PHP PHP 5.0.4
-
Mandriva lib64php5_common5-5.0.4-9.16.20060mdk.x86_64.rpm
Mandriva Linux 2006.0:
http://www.mandriva.com/en/download -
Mandriva libphp5_common5-5.0.4-9.16.20060mdk.i586.rpm
Mandriva Linux 2006.0:
http://www.mandriva.com/en/download -
Mandriva php-cgi-5.0.4-9.16.20060mdk.i586.rpm
Mandriva Linux 2006.0:
http://www.mandriva.com/en/download -
Mandriva php-cgi-5.0.4-9.16.20060mdk.x86_64.rpm
Mandriva Linux 2006.0:
http://www.mandriva.com/en/download -
Mandriva php-cli-5.0.4-9.16.20060mdk.i586.rpm
Mandriva Linux 2006.0:
http://www.mandriva.com/en/download -
Mandriva php-cli-5.0.4-9.16.20060mdk.x86_64.rpm
Mandriva Linux 2006.0:
http://www.mandriva.com/en/download -
Mandriva php-devel-5.0.4-9.16.20060mdk.i586.rpm
Mandriva Linux 2006.0:
http://www.mandriva.com/en/download -
Mandriva php-devel-5.0.4-9.16.20060mdk.x86_64.rpm
Mandriva Linux 2006.0:
http://www.mandriva.com/en/download -
Mandriva php-fcgi-5.0.4-9.16.20060mdk.i586.rpm
Mandriva Linux 2006.0:
http://www.mandriva.com/en/download -
Mandriva php-fcgi-5.0.4-9.16.20060mdk.x86_64.rpm
Mandriva Linux 2006.0:
http://www.mandriva.com/en/download
PHP PHP 5.1.6
-
Mandriva lib64php5_common5-5.1.6-1.1.20060mlcs4.x86_64.rpm
Corporate 4.0:
http://www.mandriva.com/en/download -
Mandriva lib64php5_common5-5.1.6-1.2mdv2007.0.x86_64.rpm
Mandriva Linux 2007.0:
http://www.mandriva.com/en/download -
Mandriva libphp_common432-4.3.4-4.21.M20mdk.i586.rpm
Multi Network Firewall 2.0:
http://www.mandriva.com/en/download -
Mandriva libphp4_common4-4.4.4-1.1.20060mlcs4.i586.rpm
Corporate 4.0:
http://www.mandriva.com/en/download -
Mandriva libphp5_common5-5.1.6-1.1.20060mlcs4.i586.rpm
Corporate 4.0:
http://www.mandriva.com/en/download -
Mandriva libphp5_common5-5.1.6-1.2mdv2007.0.i586.rpm
Mandriva Linux 2007.0:
http://www.mandriva.com/en/download -
Mandriva php-cgi-5.1.6-1.1.20060mlcs4.i586.rpm
Corporate 4.0:
http://www.mandriva.com/en/download -
Mandriva php-cgi-5.1.6-1.1.20060mlcs4.x86_64.rpm
Corporate 4.0:
http://www.mandriva.com/en/download -
Mandriva php-cgi-5.1.6-1.2mdv2007.0.i586.rpm
Mandriva Linux 2007.0:
http://www.mandriva.com/en/download -
Mandriva php-cgi-5.1.6-1.2mdv2007.0.x86_64.rpm
Mandriva Linux 2007.0:
http://www.mandriva.com/en/download -
Mandriva php-cli-5.1.6-1.1.20060mlcs4.i586.rpm
Corporate 4.0:
http://www.mandriva.com/en/download -
Mandriva php-cli-5.1.6-1.1.20060mlcs4.x86_64.rpm
Corporate 4.0:
http://www.mandriva.com/en/download -
Mandriva php-cli-5.1.6-1.2mdv2007.0.i586.rpm
Mandriva Linux 2007.0:
http://www.mandriva.com/en/download -
Mandriva php-cli-5.1.6-1.2mdv2007.0.x86_64.rpm
Mandriva Linux 2007.0:
http://www.mandriva.com/en/download -
Mandriva php-devel-5.1.6-1.1.20060mlcs4.i586.rpm
Corporate 4.0:
http://www.mandriva.com/en/download -
Mandriva php-devel-5.1.6-1.1.20060mlcs4.x86_64.rpm
Corporate 4.0:
http://www.mandriva.com/en/download -
Mandriva php-devel-5.1.6-1.2mdv2007.0.i586.rpm
Mandriva Linux 2007.0:
http://www.mandriva.com/en/download -
Mandriva php-devel-5.1.6-1.2mdv2007.0.x86_64.rpm
Mandriva Linux 2007.0:
http://www.mandriva.com/en/download -
Mandriva php-fcgi-5.1.6-1.1.20060mlcs4.i586.rpm
Corporate 4.0:
http://www.mandriva.com/en/download -
Mandriva php-fcgi-5.1.6-1.1.20060mlcs4.x86_64.rpm
Corporate 4.0:
http://www.mandriva.com/en/download -
Mandriva php-fcgi-5.1.6-1.2mdv2007.0.i586.rpm
Mandriva Linux 2007.0:
http://www.mandriva.com/en/download -
Mandriva php-fcgi-5.1.6-1.2mdv2007.0.x86_64.rpm
Mandriva Linux 2007.0:
http://www.mandriva.com/en/download
References
PHP Symbolic Link Open_Basedir Bypass Vulnerability
References:
References:
- PHP Homepage (PHP)
- [Full-disclosure] Advisory 08/2006: PHP open_basedir Race Condition Vulnerabilit (Stefan Esser
) - OpenPKG-SA-2006.023-php (OpenPKG)