製品・ソフトウェアに関する情報
Bartek Jasicki Vallheru の bank.php などの PHP ファイルにおける整数オーバーフローの脆弱性
Title Bartek Jasicki Vallheru の bank.php などの PHP ファイルにおける整数オーバーフローの脆弱性
Summary

Bartek Jasicki Vallheru の以下の PHP ファイルは、15 桁以上を含む過度に大きい整数に関する処理に不備があるため、整数オーバーフローの脆弱性が存在します。 (1) bank.php (2) landfill.php (3) outposts.php (4) tribes.php (5) house.php (6) tribearmor.php (7) tribeastral.php (8) tribeware.php (9) includes/head.php

Possible impacts 攻撃者により、任意のコードを実行される可能性があります。
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date March 10, 2007, midnight
Registration Date Dec. 20, 2012, 6:19 p.m.
Last Update Dec. 20, 2012, 6:19 p.m.
CVSS2.0 : 危険
Score 10
Vector AV:N/AC:L/Au:N/C:C/I:C/A:C
Affected System
vallheru
vallheru 1.3 beta 未満
CVE (情報セキュリティ 共通脆弱性識別子)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2012年12月20日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2007-1408
Summary

Multiple vulnerabilities in (1) bank.php, (2) landfill.php, (3) outposts.php, (4) tribes.php, (5) house.php, (6) tribearmor.php, (7) tribeastral.php, (8) tribeware.php, and (9) includes/head.php in Bartek Jasicki Vallheru before 1.3 beta have unknown impact and remote attack vectors, probably related to large integer values containing more than 15 digits. NOTE: the original vendor report is for integer overflows, but this is probably an incorrect usage of the term.

Summary

Múltiples vulnerabilidades en (1) bank.php, (2) landfill.php, (3) outposts.php, (4) tribes.php, (5) house.php, (6) tribearmor.php, (7) tribeastral.php, (8) tribeware.php, y (9) includes/head.php en Bartek Jasicki Vallheru anterior a 1.3 beta tienen un impacto desconocido y vectores de ataque remotos, probablemente relacionados con valores de enteros que contienen más de 15 dígitos. NOTA: el vendedor original envío esto para desbordamiento de enteros, pero esto es probablemente una utilización incorrecta de los terminos de uso.

Publication Date March 11, 2007, 7:19 a.m.
Registration Date Jan. 29, 2021, 2:08 p.m.
Last Update April 23, 2026, 9:35 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:vallheru:vallheru:*:*:*:*:*:*:*:* 1.0.6
Related information, measures and tools
Common Vulnerabilities List