主要脆弱性情報 脆弱性の種類: Header Injection Detection Bypass 影響を受けるコンポーネント: 関数 関連するバグ: Bug ID 60227 論理的欠陥: 式 に起因する論理エラー 分類: MITRE はこの種の問題を「不完全な修正」ではなく「不適切な修正」に分類しています 関連日付: 2011-11-06 SVN 日付 バージョン影響: 5.4.0alpha3(2011年8月リリース)では が検証されていませんでした。一方、5.4.0RC2(2011年12月リリース)では の検証は行われていますが、上記の論理エラーが存在します 修正確認: 本問題は 5.4.0RC2 で導入され、5.4.0RC1 では関連する問題は確認されていません Git タグ: の 5.4.0RC1 および RC2 のタグにおいて問題を確認できます 補足情報 参照リンク: - バグ詳細: https://bugs.php.net/patch-display.php?bug_id=60227&patch=SAPI.diff&revis - 5.4.0RC1 SAPI.c 参照: https://github.com/php/php-src/blob/php-5.4.0RC1/main/SAPI.c#L715 - 5.4.0RC2 SAPI.c 参照: https://github.com/php/php-src/blob/php-5.4.0RC2/main/SAPI.c#L715