Language:
Severity: High
ID: 72082
File Name: mandriva_MDVSA-2014-014.nasl
Version: 1.8
Type: local
Family: Mandriva Local Security Checks
Published: 1/22/2014
Updated: 1/6/2021
Supported Sensors: Nessus
Risk Factor: Medium
Score: 4.4
Risk Factor: High
Base Score: 7.5
Temporal Score: 6.5
Vector: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P
CPE: p-cpe:/a:mandriva:linux:php-tidy, p-cpe:/a:mandriva:linux:php-json, p-cpe:/a:mandriva:linux:php-tcpwrap, p-cpe:/a:mandriva:linux:php-libevent, p-cpe:/a:mandriva:linux:php-session, p-cpe:/a:mandriva:linux:php-cairo_wrapper, p-cpe:/a:mandriva:linux:php-recode, p-cpe:/a:mandriva:linux:lib64mbfl-devel, p-cpe:/a:mandriva:linux:php-bcmath, p-cpe:/a:mandriva:linux:php-bcompiler, p-cpe:/a:mandriva:linux:php-sybase_ct, p-cpe:/a:mandriva:linux:php-intl, p-cpe:/a:mandriva:linux:php-pcntl, p-cpe:/a:mandriva:linux:php-dav, p-cpe:/a:mandriva:linux:php-filepro, p-cpe:/a:mandriva:linux:php-odbc, p-cpe:/a:mandriva:linux:php-geoip, p-cpe:/a:mandriva:linux:php-uuid, p-cpe:/a:mandriva:linux:php-exif, p-cpe:/a:mandriva:linux:php-gtk2, p-cpe:/a:mandriva:linux:php-readline, p-cpe:/a:mandriva:linux:lib64mbfl1, p-cpe:/a:mandriva:linux:php-txforward, p-cpe:/a:mandriva:linux:php-event, p-cpe:/a:mandriva:linux:php-phar, p-cpe:/a:mandriva:linux:php-bitset, p-cpe:/a:mandriva:linux:php-ftp, p-cpe:/a:mandriva:linux:lib64json-devel, p-cpe:/a:mandriva:linux:php-swish, p-cpe:/a:mandriva:linux:php-bz2, p-cpe:/a:mandriva:linux:php-mysqli, p-cpe:/a:mandriva:linux:php-gettext, p-cpe:/a:mandriva:linux:php-yp, p-cpe:/a:mandriva:linux:php-mcrypt, p-cpe:/a:mandriva:linux:php-xml, p-cpe:/a:mandriva:linux:php-id3, p-cpe:/a:mandriva:linux:php-doublemetaphone, p-cpe:/a:mandriva:linux:php-wddx, p-cpe:/a:mandriva:linux:php-xsl, p-cpe:/a:mandriva:linux:php-uploadprogress, p-cpe:/a:mandriva:linux:php-yaz, p-cpe:/a:mandriva:linux:php-zip, p-cpe:/a:mandriva:linux:php-imagick, p-cpe:/a:mandriva:linux:php-xmlwriter, p-cpe:/a:mandriva:linux:php-dbase, p-cpe:/a:mandriva:linux:php-fpm, p-cpe:/a:mandriva:linux:php-mnogosearch, p-cpe:/a:mandriva:linux:php-bloomy, p-cpe:/a:mandriva:linux:php-pgsql, p-cpe:/a:mandriva:linux:lib64php5_common5, p-cpe:/a:mandriva:linux:php-cairo, p-cpe:/a:mandriva:linux:php-newt, p-cpe:/a:mandriva:linux:php-pdo_sqlite, p-cpe:/a:mandriva:linux:php-doc, p-cpe:/a:mandriva:linux:php-auth_nds, p-cpe:/a:mandriva:linux:php-memcache, p-cpe:/a:mandriva:linux:php-dbx, p-cpe:/a:mandriva:linux:php-shmop, p-cpe:/a:mandriva:linux:php-cli, p-cpe:/a:mandriva:linux:php-iconv, p-cpe:/a:mandriva:linux:php-ini, p-cpe:/a:mandriva:linux:php-radius, p-cpe:/a:mandriva:linux:php-pdo_mysql, p-cpe:/a:mandriva:linux:php-xmlrpc, p-cpe:/a:mandriva:linux:php-soap, p-cpe:/a:mandriva:linux:php-pam, p-cpe:/a:mandriva:linux:php-inclued, p-cpe:/a:mandriva:linux:php-ssh2, p-cpe:/a:mandriva:linux:php-curl, p-cpe:/a:mandriva:linux:php-devel, p-cpe:/a:mandriva:linux:php-pdo_dblib, p-cpe:/a:mandriva:linux:apache-mod_php, p-cpe:/a:mandriva:linux:php-proctitle, p-cpe:/a:mandriva:linux:php-filter, p-cpe:/a:mandriva:linux:php-imap, p-cpe:/a:mandriva:linux:php-oggvorbis, cpe:/o:mandriva:business_server:1, p-cpe:/a:mandriva:linux:php-gnupg, p-cpe:/a:mandriva:linux:php-suhosin, p-cpe:/a:mandriva:linux:php-apc, p-cpe:/a:mandriva:linux:php-gmp, p-cpe:/a:mandriva:linux:php-gnutls, p-cpe:/a:mandriva:linux:php-sysvshm, p-cpe:/a:mandriva:linux:php-mssql, p-cpe:/a:mandriva:linux:php-sysvmsg, p-cpe:/a:mandriva:linux:php-sockets, p-cpe:/a:mandriva:linux:php-timezonedb, p-cpe:/a:mandriva:linux:php-pdo_pgsql, p-cpe:/a:mandriva:linux:php-mysql, p-cpe:/a:mandriva:linux:php-cgi, p-cpe:/a:mandriva:linux:php-haru, p-cpe:/a:mandriva:linux:php-dba, p-cpe:/a:mandriva:linux:php-braille, p-cpe:/a:mandriva:linux:php-courierauth, p-cpe:/a:mandriva:linux:php-xmlreader, p-cpe:/a:mandriva:linux:php-zlib, p-cpe:/a:mandriva:linux:php-dom, p-cpe:/a:mandriva:linux:php-opcache, p-cpe:/a:mandriva:linux:php-hash, p-cpe:/a:mandriva:linux:php-dio, p-cpe:/a:mandriva:linux:php-calendar, p-cpe:/a:mandriva:linux:php-sqlite3, p-cpe:/a:mandriva:linux:php-mbstring, p-cpe:/a:mandriva:linux:php-sysvsem, p-cpe:/a:mandriva:linux:php-ctype, p-cpe:/a:mandriva:linux:lib64json2, p-cpe:/a:mandriva:linux:php-cyrus, p-cpe:/a:mandriva:linux:php-hidef, p-cpe:/a:mandriva:linux:php-amf, p-cpe:/a:mandriva:linux:php-drizzle, p-cpe:/a:mandriva:linux:php-wbxml, p-cpe:/a:mandriva:linux:php-memcached, p-cpe:/a:mandriva:linux:php-snmp, p-cpe:/a:mandriva:linux:php-sqlite, p-cpe:/a:mandriva:linux:php-enchant, p-cpe:/a:mandriva:linux:php-openssl, p-cpe:/a:mandriva:linux:php-inotify, p-cpe:/a:mandriva:linux:php-xattr, p-cpe:/a:mandriva:linux:php-expect, p-cpe:/a:mandriva:linux:php-yaml, p-cpe:/a:mandriva:linux:php-pdo_odbc, p-cpe:/a:mandriva:linux:php-mysqlnd, p-cpe:/a:mandriva:linux:php-tdb, p-cpe:/a:mandriva:linux:php-xdiff, p-cpe:/a:mandriva:linux:php-mongo, p-cpe:/a:mandriva:linux:php-apm, p-cpe:/a:mandriva:linux:php-tokenizer, p-cpe:/a:mandriva:linux:php-gd, p-cpe:/a:mandriva:linux:php-svn, p-cpe:/a:mandriva:linux:php-gender, p-cpe:/a:mandriva:linux:php-rrdtool, p-cpe:/a:mandriva:linux:php-sasl, p-cpe:/a:mandriva:linux:php-archive, p-cpe:/a:mandriva:linux:php-ldap, p-cpe:/a:mandriva:linux:php-tk, p-cpe:/a:mandriva:linux:php-fam, p-cpe:/a:mandriva:linux:php-bbcode, p-cpe:/a:mandriva:linux:php-mcve, p-cpe:/a:mandriva:linux:php-apc-admin, p-cpe:/a:mandriva:linux:php-posix, p-cpe:/a:mandriva:linux:php-syck, p-cpe:/a:mandriva:linux:php-pdo, p-cpe:/a:mandriva:linux:php-apacheaccessor, p-cpe:/a:mandriva:linux:php-htscanner, p-cpe:/a:mandriva:linux:php-fileinfo, p-cpe:/a:mandriva:linux:php-xslcache
Required KB Items: Host/local_checks_enabled, Host/cpu, Host/Mandrake/release, Host/Mandrake/rpm-list
Exploit Ease: No known exploits are available
Patch Publication Date: 1/21/2014
CVE: CVE-2013-4248, CVE-2013-6420, CVE-2013-6712
MDVSA: 2014:014