Multiples vulnérabilités dans PHP
Risque
Déni de service.
Falsification de requêtes côté serveur (SSRF).
Injection SQL.
Versions affectées :
PPHP versions 8.1.x antérieures à 8.1.33
PHP versions 8.2.x antérieures à 8.2.29
PHP versions 8.3.x antérieures à 8.3.23
PHP versions 8.4.x antérieures à 8.4.10
Résumé
De multiples vulnérabilités ont été trouvées, permettant de provoquer un contournement de la politique de sécurité, une atteinte aux données et d’autres problèmes de sécurité non précisés.
Les corrections apportées sont disponibles via les liens indiqués, ci-dessous.
Documentation éditeur
- Bulletin de sécurité PHP 8.1.33 du 03 juillet 2025
- Bulletin de sécurité PHP 8.2.29 du 03 juillet 2025
- Bulletin de sécurité PHP 8.3.23 du 03 juillet 2025
- Bulletin de sécurité PHP 8.4.10 du 03 juillet 2025
Solution
- Il est recommandé de mettre à jour l’applicatif dans les plus brefs délais.