Błąd w php 3.x i 4.x
Błąd w php dotyczy funkcji uploadowania plików, zezwala on na umieszczenie i wykonanie exploitów. Wykorzystując multipart/form-data POST request na niezabezpieczonym serwerze można wykonać kod, który np. utworzy nam backdora.
Jak podaje serwis security.e-matters.de błąd dotyczyPHP w wersji :
PHP 3.10-3.18
PHP 4.0.1-4.0.3pl1
PHP 4.0.2-4.0.5
PHP 4.0.6-4.0.7RC2
PHP 4.0.7RC3-4.1.1
a także 4.1.x
Zatem admini powinni się udać na pl.php.net do działu download i pociągnąć odpowiednie łatki.
Więcej na temat błędu w PHP można przeczytać na stronie http://security.e-matters.de/advisories/012002.html.