PHP PHPInfo Cross-Site Scripting Vulnerability
BID:7805
Info
PHP PHPInfo Cross-Site Scripting Vulnerability
| Bugtraq ID: | 7805 |
| Class: | Input Validation Error |
| CVE: | |
| Remote: | Yes |
| Local: | No |
| Published: | Oct 12 2002 12:00AM |
| Updated: | Oct 12 2002 12:00AM |
| Credit: | Matthew Murphy is credited with the initial discovery of this vulnerability. |
| Vulnerable: |
PHP PHP 4.4 .0 PHP PHP 4.3.11 PHP PHP 4.3.10 PHP PHP 4.3.9 PHP PHP 4.3.8 PHP PHP 4.3.7 PHP PHP 4.3.6 PHP PHP 4.3.5 PHP PHP 4.3.4 PHP PHP 4.3.3 PHP PHP 4.3.2 PHP PHP 4.3.1 PHP PHP 4.3 PHP PHP 4.2.3 PHP PHP 4.2.2 PHP PHP 4.2.1 PHP PHP 4.2 .0 PHP PHP 4.2 -dev PHP PHP 4.1.2 PHP PHP 4.1.1 PHP PHP 4.1 .0 PHP PHP 4.0.7 RC3 PHP PHP 4.0.7 RC2 PHP PHP 4.0.7 RC1 PHP PHP 4.0.7 PHP PHP 4.0.6 PHP PHP 4.0.5 PHP PHP 4.0.4 PHP PHP 4.0.3 pl1 PHP PHP 4.0.3 PHP PHP 4.0.2 PHP PHP 4.0.1 pl2 PHP PHP 4.0.1 pl1 PHP PHP 4.0.1 PHP PHP 4.0 0 |
| Not Vulnerable: |
PHP PHP 4.4.1 |
Discussion
PHP PHPInfo Cross-Site Scripting Vulnerability
Scripts that include the PHP phpinfo() debugging function may be prone to cross-site scripting attacks. This could permit remote attackers to create a malicious link to a vulnerable PHP script that includes hostile client-side script code or HTML. If this link is visited, the attacker-supplied code may be rendered in the browser of the user who visit the malicious link.
Scripts that include the PHP phpinfo() debugging function may be prone to cross-site scripting attacks. This could permit remote attackers to create a malicious link to a vulnerable PHP script that includes hostile client-side script code or HTML. If this link is visited, the attacker-supplied code may be rendered in the browser of the user who visit the malicious link.
Exploit / POC
PHP PHPInfo Cross-Site Scripting Vulnerability
The following example was submitted:
http://www.example.com/info.php?variable=[code]
where [code] equals hostile HTML or script code.
The following example was submitted:
http://www.example.com/info.php?variable=[code]
where [code] equals hostile HTML or script code.
Solution / Fix
PHP PHPInfo Cross-Site Scripting Vulnerability
Solution:
The vendor has addressed this issue in PHP version 4.4.1:
PHP PHP 4.0 0
PHP PHP 4.0.1
PHP PHP 4.0.1 pl2
PHP PHP 4.0.1 pl1
PHP PHP 4.0.2
PHP PHP 4.0.3 pl1
PHP PHP 4.0.3
PHP PHP 4.0.4
PHP PHP 4.0.5
PHP PHP 4.0.6
PHP PHP 4.0.7 RC1
PHP PHP 4.0.7 RC3
PHP PHP 4.0.7
PHP PHP 4.0.7 RC2
PHP PHP 4.1 .0
PHP PHP 4.1.1
PHP PHP 4.1.2
PHP PHP 4.2 -dev
PHP PHP 4.2 .0
PHP PHP 4.2.1
PHP PHP 4.2.2
PHP PHP 4.2.3
PHP PHP 4.3
PHP PHP 4.3.1
PHP PHP 4.3.10
PHP PHP 4.3.11
PHP PHP 4.3.2
PHP PHP 4.3.3
PHP PHP 4.3.4
PHP PHP 4.3.5
PHP PHP 4.3.6
PHP PHP 4.3.7
PHP PHP 4.3.8
PHP PHP 4.3.9
PHP PHP 4.4 .0
Solution:
The vendor has addressed this issue in PHP version 4.4.1:
PHP PHP 4.0 0
-
PHP php-4.4.1.tar.gz
http://www.php.net/get/php-4.4.1.tar.gz
PHP PHP 4.0.1
-
PHP php-4.4.1.tar.gz
http://www.php.net/get/php-4.4.1.tar.gz
PHP PHP 4.0.1 pl2
-
PHP php-4.4.1.tar.gz
http://www.php.net/get/php-4.4.1.tar.gz
PHP PHP 4.0.1 pl1
-
PHP php-4.4.1.tar.gz
http://www.php.net/get/php-4.4.1.tar.gz
PHP PHP 4.0.2
-
PHP php-4.4.1.tar.gz
http://www.php.net/get/php-4.4.1.tar.gz
PHP PHP 4.0.3 pl1
-
PHP php-4.4.1.tar.gz
http://www.php.net/get/php-4.4.1.tar.gz
PHP PHP 4.0.3
-
PHP php-4.4.1.tar.gz
http://www.php.net/get/php-4.4.1.tar.gz
PHP PHP 4.0.4
-
PHP php-4.4.1.tar.gz
http://www.php.net/get/php-4.4.1.tar.gz
PHP PHP 4.0.5
-
PHP php-4.4.1.tar.gz
http://www.php.net/get/php-4.4.1.tar.gz
PHP PHP 4.0.6
-
PHP php-4.4.1.tar.gz
http://www.php.net/get/php-4.4.1.tar.gz
PHP PHP 4.0.7 RC1
-
PHP php-4.4.1.tar.gz
http://www.php.net/get/php-4.4.1.tar.gz
PHP PHP 4.0.7 RC3
-
PHP php-4.4.1.tar.gz
http://www.php.net/get/php-4.4.1.tar.gz
PHP PHP 4.0.7
-
PHP php-4.4.1.tar.gz
http://www.php.net/get/php-4.4.1.tar.gz
PHP PHP 4.0.7 RC2
-
PHP php-4.4.1.tar.gz
http://www.php.net/get/php-4.4.1.tar.gz
PHP PHP 4.1 .0
-
PHP php-4.4.1.tar.gz
http://www.php.net/get/php-4.4.1.tar.gz
PHP PHP 4.1.1
-
PHP php-4.4.1.tar.gz
http://www.php.net/get/php-4.4.1.tar.gz
PHP PHP 4.1.2
-
PHP php-4.4.1.tar.gz
http://www.php.net/get/php-4.4.1.tar.gz
PHP PHP 4.2 -dev
-
PHP php-4.4.1.tar.gz
http://www.php.net/get/php-4.4.1.tar.gz
PHP PHP 4.2 .0
-
PHP php-4.4.1.tar.gz
http://www.php.net/get/php-4.4.1.tar.gz
PHP PHP 4.2.1
-
PHP php-4.4.1.tar.gz
http://www.php.net/get/php-4.4.1.tar.gz
PHP PHP 4.2.2
-
PHP php-4.4.1.tar.gz
http://www.php.net/get/php-4.4.1.tar.gz
PHP PHP 4.2.3
-
PHP php-4.4.1.tar.gz
http://www.php.net/get/php-4.4.1.tar.gz
PHP PHP 4.3
-
PHP php-4.4.1.tar.gz
http://www.php.net/get/php-4.4.1.tar.gz
PHP PHP 4.3.1
-
PHP php-4.4.1.tar.gz
http://www.php.net/get/php-4.4.1.tar.gz
PHP PHP 4.3.10
-
PHP php-4.4.1.tar.gz
http://www.php.net/get/php-4.4.1.tar.gz
PHP PHP 4.3.11
-
PHP php-4.4.1.tar.gz
http://www.php.net/get/php-4.4.1.tar.gz
PHP PHP 4.3.2
-
PHP php-4.4.1.tar.gz
http://www.php.net/get/php-4.4.1.tar.gz
PHP PHP 4.3.3
-
PHP php-4.4.1.tar.gz
http://www.php.net/get/php-4.4.1.tar.gz
PHP PHP 4.3.4
-
PHP php-4.4.1.tar.gz
http://www.php.net/get/php-4.4.1.tar.gz
PHP PHP 4.3.5
-
PHP php-4.4.1.tar.gz
http://www.php.net/get/php-4.4.1.tar.gz
PHP PHP 4.3.6
-
PHP php-4.4.1.tar.gz
http://www.php.net/get/php-4.4.1.tar.gz
PHP PHP 4.3.7
-
PHP php-4.4.1.tar.gz
http://www.php.net/get/php-4.4.1.tar.gz
PHP PHP 4.3.8
-
PHP php-4.4.1.tar.gz
http://www.php.net/get/php-4.4.1.tar.gz
PHP PHP 4.3.9
-
PHP php-4.4.1.tar.gz
http://www.php.net/get/php-4.4.1.tar.gz
PHP PHP 4.4 .0
-
PHP php-4.4.1.tar.gz
http://www.php.net/get/php-4.4.1.tar.gz
References
PHP PHPInfo Cross-Site Scripting Vulnerability
References:
References:
- Bug #19881 - phpinfo() Security Problem (PHP)
- PHP 4.4.1 released (PHP)
- PHP Homepage (PHP)
- PHP XSS exploit in phpinfo() (silent needle
)