Descripción: La versión de PHP 5.3.x instalada es anterior a la 5.3.23. Por lo tanto, está potencialmente afectado por múltiples vulnerabilidades:
- Existe un error en el archivo ‘ext/soap/soap.c‘ relacionado con la directiva de configuración ‘soap.wsdl_cache_dir‘ y la escritura de archivos de caché que podría permitir la escritura de archivos ‘wsdl‘ remotos en ubicaciones arbitrarias. (CVE-2013-1635): ext/soap/soap.c en PHP antes de la versión 5.3.22 y 5.4.x antes de la 5.4.13 no valida la relación entre la directiva soap.wsdl_cache_dir y la directiva open_basedir, lo que permite a los atacantes remotos saltarse las restricciones de acceso previstas provocando la creación de archivos SOAP WSDL en caché en un directorio arbitrario.
- Existe un error en el archivo ‘ext/soap/php_xml.c‘ relacionado con el análisis de archivos SOAP ‘wsdl‘ y entidades externas que podría hacer que PHP analizara documentos XML remotos definidos por un atacante. Esto podría permitir el acceso a archivos arbitrarios. (CVE-2013-1643): El analizador SOAP en PHP antes de 5.3.23 y 5.4.x antes de 5.4.13 permite a los atacantes remotos leer archivos arbitrarios a través de un archivo SOAP WSDL que contenga una declaración de entidad externa XML junto con una referencia de entidad, relacionado con un problema de entidad externa XML (XXE) en las funciones soap_xmlParseFile y soap_xmlParseMemory. NOTA: esta vulnerabilidad existe debido a una corrección incorrecta de CVE-2013-1824.
- Una revelación de información en el archivo ‘ext/soap/php_xml.c‘ relacionada con el análisis de archivos SOAP ‘wsdl‘ y entidades externas que podría hacer que PHP analizara documentos XML remotos definidos por un atacante. Esto podría permitir el acceso a archivos arbitrarios. (CVE-2013-1824): El analizador SOAP en PHP antes de 5.3.22 y 5.4.x antes de 5.4.12 permite a los atacantes remotos leer archivos arbitrarios a través de un archivo SOAP WSDL que contiene una declaración de entidad externa XML junto con una referencia de entidad, relacionado con un problema de entidad externa XML (XXE) en las funciones soap_xmlParseFile y soap_xmlParseMemory.
CVE: CVE-2013-1635, CVE-2013-1643, CVE-2013-1824
Factor de Riesgo: Alta
Valor CVSS Base 2.0: 7.5
Solución: Actualice a la versión 5.3.23 de PHP o posterior más estable.
URL: https://www.php.net
Referencias:
