Descripción: La versión de XAMPP incluye un intérprete PHP que se ve afectado por un desbordamiento del búfer que involucra llamadas a ‘mssql_connect()‘ así como un script PHP de ejemplo que permite llamar a esta función con argumentos arbitrarios.
Usando un valor especialmente diseñado para el parámetro ‘host’ del script ‘xampp/adodb.php’, un atacante no autenticado puede aprovechar estos problemas para ejecutar código arbitrario en el host afectado sujeto a los privilegios bajo los cuales opera el servidor web, potencialmente LOCAL SYSTEM.

Factor de Riesgo: Alto
Valor CVSS Base: 7.5

Solución: Utilice la Consola de seguridad de XAMPP’s para restringir el acceso al directorio ‘/xampp‘.