La versión de PHP 5.3.x que se ejecuta en el activo evaluado es anterior a la 5.3.7. Por lo tanto, está afectado por las siguientes vulnerabilidades:

  • Una vulnerabilidad de uso después de liberar en substr_replace(). (CVE-2011-1148)
  • Un desbordamiento de búfer basado en pila en socket_connect(). (CVE-2011-1938)
  • Una vulnerabilidad de ejecución de código en ZipArchive::addGlob(). (CVE-2011-1657)
  • crypt_blowfish se actualizó a 1.2. (CVE-2011-2483)
  • Múltiples desreferencias de NULL pointer. (CVE-2011-3182)
  • Un bloqueo no especificado en error_log(). (CVE-2011-3267)
  • Un desbordamiento de búfer en crypt(). (CVE-2011-3268)
  • Existe una falla en la función php_win32_get_random_bytes() al pasar MCRYPT_DEV_URANDOM como fuente a mcrypt_create_iv(). Un atacante remoto puede explotar esto para provocar una condición de denegación de servicio.

Al enviar parámetros especialmente diseñados a uno o más scripts CGI alojados en el host evaluado, fue posible obtener una respuesta muy diferente, lo que sugiere que pudo haber modificado el comportamiento de la aplicación y acceder directamente a la base de datos subyacente.
Un atacante puede aprovechar esta vulnerabilidad para evadir la autenticación, leer datos confidenciales, modificar la base de datos remota o incluso tomar el control del sistema operativo remoto.
CVE: CVE-2011-1148, CVE-2011-1657, CVE-2011-1938, CVE-2011-2202, CVE-2011-2483, CVE-2011-3182, CVE-2011-3267, CVE-2011-3268
Factor de Riesgo: Critico
Valor CVSS Base: 10.0
Vector de ataque (AV): La red
Complejidad del ataque (AC): Medio
Autenticación (Au): Ninguna
Alcance (S): Sin alterar
Confidencialidad (C): Parcial
Integridad (I): Parcial

Solución:
Actualice a PHP 5.3.7 o posterior más estable.

Referencias:

https://cxsecurity.com/exploit/

https://www.php.net/releases/5_3_7.php