Descripción: La versión de PHP 5.3.x instalada es anterior a la 5.3.26. Por lo tanto, está potencialmente afectado por las siguientes vulnerabilidades:

  • Existe un error en la función ‘php_quot_print_encode’ en el archivo ‘ext/standard/quot_print.c’ que podría permitir un desbordamiento de búfer basado en heap al intentar analizar ciertas cadenas (Bug #64879).
  • Existe un error de desbordamiento de enteros relacionado con el valor de ‘JEWISH_SDN_MAX’ en el archivo ‘ext/calendar/jewish.c’ que podría permitir ataques de denegación de servicio. (Bug #64895).

CVE: CVE-2013-2110CVE-2013-4635
Factor de Riesgo: Medio
Valor CVSS Base 2.0: 5.0

Solución: Actualice a la versión 5.3.26 de PHP o posterior más estable.

URL: https://www.php.net

Referencias: