{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<p>Toutes les versions de PHP ant\u00e9rieures  ou \u00e9gales \u00e0 la version 4.3.0.</p>","content":"## Description\n\nPHP (Personal Home Page) est un langage de script tr\u00e8s largement utilis\u00e9\ndans le domaine des d\u00e9veloppements internet. Une vuln\u00e9rabilit\u00e9 dans PHP\nCGI SAPI permet \u00e0 un utilisateur mal intentionn\u00e9 d'avoir acc\u00e8s \u00e0\nn'importe quel fichier accessible en lecture par l'utilisateur sous\nlequel est lanc\u00e9 le serveur web, \u00e0 la condition que le serveur web\nutilise le module CGI.\n\n## Solution\n\nLa version 4.3.1 de PHP corrige cette vuln\u00e9rabilit\u00e9. Cette version est\ndisponible \u00e0 l'adresse suivante :\n\n    http://www.php.net/downloads.php\n\nLa version 4.3.0 corrige une vuln\u00e9rabilit\u00e9 dans la fonction wordwrap()\nsujette \u00e0 un d\u00e9bordement de m\u00e9moire. Les versions affect\u00e9es par ce\nd\u00e9bordement de tampon sont les versions de PHP ult\u00e9rieures \u00e0 la version\n4.1.2 et ant\u00e9rieures \u00e0 la version 4.3.0.\n","cves":[],"links":[{"title":"Avis de s\u00e9curit\u00e9 du PHP Group du 17 f\u00e9vrier  2003 :","url":"http://www.php.net/release_4_3_1.php"}],"reference":"CERTA-2003-AVI-025","revisions":[{"description":"version initiale.","revision_date":"2003-02-18T00:00:00.000000"},{"description":"ajout d'une r\u00e9f\u00e9rence \u00e0 une vuln\u00e9rabilit\u00e9 (fonction wordwrap()) dans PHP version ult\u00e9rieure \u00e0 la version 4.1.2 et ant\u00e9rieure \u00e0 la version 4.3.0.","revision_date":"2003-02-21T00:00:00.000000"}],"risks":[{"description":"Contournement de la politique de s\u00e9curit\u00e9"}],"summary":"Une vuln\u00e9rabilit\u00e9 dans PHP permet \u00e0 un utilisateur mal intentionn\u00e9 de\ncontourner la politique de s\u00e9curit\u00e9 (acc\u00e8s en lecture \u00e0 des fichiers non\nautoris\u00e9s).\n","title":"Vuln\u00e9rabilit\u00e9 dans PHP","vendor_advisories":[{"published_at":null,"title":"Avis de s\u00e9curit\u00e9 du PHP Group du 17/02/2003","url":null}]}
