ГрамотаИБ ГрамотаИБ

BDU:2015-00366

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) CVSS 4.599999904632568 · AV:L/AC:L/Au:N/C:P/I:P/A:P

Уязвимость программного обеспечения PHP, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2014-4698

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Использование после освобождения в ext/spl/spl_array.c компонента SPL в PHP позволяет злоумышленникам вызвать отказ в обслуживании или оказать иное воздействие на систему, используя ArrayIterator в приложениях с определенным окружением веб-хостинга.

Способ устранения

Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу: http://www.php.net/

Сведения записи

Дата публикации: 06.07.2016
Статус: Потенциальная уязвимость
Устранение: Информация об устранении отсутствует
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
PHP GroupPHPот 5.4.0 до 5.4.32Не указана
PHP GroupPHPот 5.5.0 до 5.5.15Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.