Horde PHPフレームワークのバックドア

Horde 、HordeオープンソースPHPフレームワークに基づくWebアプリケーションでバックドア発見しました 調査の結果、PHPコードの不正実行のために、誰かがFTPサーバー上の3つのディストリビューションを変更したことが明らかになりました。 この脆弱性はCVE-2012-0209として登録されています。

影響を受ける分布:
Horde 4は影響を受けません。CVSとGithubのリポジトリも影響を受けません。 / path / to / hordeで署名を検索することでバージョンを確認できます:

  \ $ m \ [1 \](\ $ m \ [2 \]) 

リストされたバージョンのすべてのユーザーは、それらを再度ダウンロードして再インストールするか、Horde 4にアップグレードすることをお勧めします。


Source: https://habr.com/ru/post/J138215/


All Articles