Vulnerabilities
Vulnerable Software

Vulnerability Details CVE-2007-3378

The (1) session_save_path, (2) ini_set, and (3) error_log functions in PHP 4.4.7 and earlier, and PHP 5 5.2.3 and earlier, when invoked from a .htaccess file, allow remote attackers to bypass safe_mode and open_basedir restrictions and possibly execute arbitrary commands, as demonstrated using (a) php_value, (b) php_flag, and (c) directives in .htaccess.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.042
EPSS Ranking 88.3%
CVSS Severity
CVSS v2 Score 6.8
References
Products affected by CVE-2007-3378
  • Php » Php » Version: 4.0.0
    cpe:2.3:a:php:php:4.0.0
  • Php » Php » Version: 4.0.1
    cpe:2.3:a:php:php:4.0.1
  • Php » Php » Version: 4.0.2
    cpe:2.3:a:php:php:4.0.2
  • Php » Php » Version: 4.0.3
    cpe:2.3:a:php:php:4.0.3
  • Php » Php » Version: 4.0.4
    cpe:2.3:a:php:php:4.0.4
  • Php » Php » Version: 4.0.5
    cpe:2.3:a:php:php:4.0.5
  • Php » Php » Version: 4.0.6
    cpe:2.3:a:php:php:4.0.6
  • Php » Php » Version: 4.0.7
    cpe:2.3:a:php:php:4.0.7
  • Php » Php » Version: 4.1.0
    cpe:2.3:a:php:php:4.1.0
  • Php » Php » Version: 4.1.1
    cpe:2.3:a:php:php:4.1.1
  • Php » Php » Version: 4.1.2
    cpe:2.3:a:php:php:4.1.2
  • Php » Php » Version: 4.1.3
    cpe:2.3:a:php:php:4.1.3
  • Php » Php » Version: 4.2
    cpe:2.3:a:php:php:4.2
  • Php » Php » Version: 4.2.0
    cpe:2.3:a:php:php:4.2.0
  • Php » Php » Version: 4.2.1
    cpe:2.3:a:php:php:4.2.1
  • Php » Php » Version: 4.2.2
    cpe:2.3:a:php:php:4.2.2
  • Php » Php » Version: 4.2.3
    cpe:2.3:a:php:php:4.2.3
  • Php » Php » Version: 4.2.4
    cpe:2.3:a:php:php:4.2.4
  • Php » Php » Version: 4.3
    cpe:2.3:a:php:php:4.3
  • Php » Php » Version: 4.3.0
    cpe:2.3:a:php:php:4.3.0
  • Php » Php » Version: 4.3.1
    cpe:2.3:a:php:php:4.3.1
  • Php » Php » Version: 4.3.10
    cpe:2.3:a:php:php:4.3.10
  • Php » Php » Version: 4.3.11
    cpe:2.3:a:php:php:4.3.11
  • Php » Php » Version: 4.3.2
    cpe:2.3:a:php:php:4.3.2
  • Php » Php » Version: 4.3.3
    cpe:2.3:a:php:php:4.3.3
  • Php » Php » Version: 4.3.4
    cpe:2.3:a:php:php:4.3.4
  • Php » Php » Version: 4.3.5
    cpe:2.3:a:php:php:4.3.5
  • Php » Php » Version: 4.3.6
    cpe:2.3:a:php:php:4.3.6
  • Php » Php » Version: 4.3.7
    cpe:2.3:a:php:php:4.3.7
  • Php » Php » Version: 4.3.8
    cpe:2.3:a:php:php:4.3.8
  • Php » Php » Version: 4.3.9
    cpe:2.3:a:php:php:4.3.9
  • Php » Php » Version: 4.4.0
    cpe:2.3:a:php:php:4.4.0
  • Php » Php » Version: 4.4.1
    cpe:2.3:a:php:php:4.4.1
  • Php » Php » Version: 4.4.2
    cpe:2.3:a:php:php:4.4.2
  • Php » Php » Version: 4.4.3
    cpe:2.3:a:php:php:4.4.3
  • Php » Php » Version: 4.4.4
    cpe:2.3:a:php:php:4.4.4
  • Php » Php » Version: 4.4.5
    cpe:2.3:a:php:php:4.4.5
  • Php » Php » Version: 4.4.6
    cpe:2.3:a:php:php:4.4.6
  • Php » Php » Version: 4.4.7
    cpe:2.3:a:php:php:4.4.7
  • Php » Php » Version: 5.0.0
    cpe:2.3:a:php:php:5.0.0
  • Php » Php » Version: 5.0.1
    cpe:2.3:a:php:php:5.0.1
  • Php » Php » Version: 5.0.2
    cpe:2.3:a:php:php:5.0.2
  • Php » Php » Version: 5.0.3
    cpe:2.3:a:php:php:5.0.3
  • Php » Php » Version: 5.0.4
    cpe:2.3:a:php:php:5.0.4
  • Php » Php » Version: 5.0.5
    cpe:2.3:a:php:php:5.0.5
  • Php » Php » Version: 5.1
    cpe:2.3:a:php:php:5.1
  • Php » Php » Version: 5.1.0
    cpe:2.3:a:php:php:5.1.0
  • Php » Php » Version: 5.1.1
    cpe:2.3:a:php:php:5.1.1
  • Php » Php » Version: 5.1.2
    cpe:2.3:a:php:php:5.1.2
  • Php » Php » Version: 5.1.3
    cpe:2.3:a:php:php:5.1.3
  • Php » Php » Version: 5.1.4
    cpe:2.3:a:php:php:5.1.4
  • Php » Php » Version: 5.1.5
    cpe:2.3:a:php:php:5.1.5
  • Php » Php » Version: 5.1.6
    cpe:2.3:a:php:php:5.1.6
  • Php » Php » Version: 5.2.0
    cpe:2.3:a:php:php:5.2.0
  • Php » Php » Version: 5.2.1
    cpe:2.3:a:php:php:5.2.1
  • Php » Php » Version: 5.2.2
    cpe:2.3:a:php:php:5.2.2
  • Php » Php » Version: 5.2.3
    cpe:2.3:a:php:php:5.2.3


Contact Us

Shodan ® - All rights reserved