CVE-2007-4658: High severity PHP PHP vulnerability
Published Sep 4, 2007
·Updated
The moneyformat function in PHP 5 before 5.2.4, and PHP 4 before 4.4.8, permits multiple (1) %i and (2) %n tokens, which has unknown impact and attack vectors, possibly related to a format string vulnerability.
Affected Software
69 affected components
PHP PHP=5.1.5
PHP PHP=5.1.2
PHP PHP=5.1.1
PHP PHP=5.2.14
PHP PHP=5.0.0-beta1
PHP PHP=5.1.6
PHP PHP=5.2.2
PHP PHP=5.0.5
PHP PHP=5.0.1
PHP PHP=5.1.4
PHP PHP=5.0.4
PHP PHP=5.2.12
PHP PHP=5.2.11
PHP PHP=5.0.0-rc2
PHP PHP=5.2.3
PHP PHP=5.0.3
PHP PHP=5.1.0
PHP PHP=5.2.13
PHP PHP=5.0.0-rc3
PHP PHP=5.2.0
PHP PHP=5.0.0-beta3
PHP PHP=5.1.3
PHP PHP=5.2.10
PHP PHP=5.0.0-rc1
PHP PHP=5.0.2
PHP PHP=5.2.1
PHP PHP=5.0.0-beta4
PHP PHP=5.0.0
PHP PHP=5.0.0-beta2
PHP PHP=4.3.9
PHP PHP=4.0-beta1
PHP PHP=4.0-beta4
PHP PHP=4.2.0
PHP PHP=4.4.4
PHP PHP=4.1.0
PHP PHP=4.3.4
PHP PHP=4.0.4
PHP PHP=4.3.0
PHP PHP=4.0.5
PHP PHP=4.3.6
PHP PHP=4.3.7
PHP PHP=4.2.2
PHP PHP=4.4.2
PHP PHP=4.3.2
PHP PHP=4.3.11
PHP PHP=4.0.0
PHP PHP=4.0.7
PHP PHP=4.0.2
PHP PHP=4.3.3
PHP PHP=4.1.1
PHP PHP=4.4.3
PHP PHP=4.2.3
PHP PHP=4.4.5
PHP PHP=4.0-beta2
PHP PHP=4.0.6
PHP PHP=4.1.2
PHP PHP=4.3.1
PHP PHP=4.0-beta_4_patch1
PHP PHP=4.4.0
PHP PHP=4.3.10
PHP PHP=4.2.1
PHP PHP=4.0.1
PHP PHP=4.4.6
PHP PHP=4.4.1
PHP PHP=4.0-beta3
PHP PHP=4.0.3
PHP PHP=4.3.8
PHP PHP=4.3.5
PHP PHP=4.4.7
Remediation
Patch Available
Patch Available
Event History
Sep 4, 2007
CVE Published
10:17 PM
Sep 5, 2007
CVE Published
via MITRE·02:00 AM
Data Sourced
via MITRE·02:00 AM
Description
Frequently Asked Questions
1
What is the severity of CVE-2007-4658?
The severity of CVE-2007-4658 is currently classified as unknown due to the lack of detailed impact information.
2
How do I fix CVE-2007-4658?
To fix CVE-2007-4658, upgrade PHP to version 5.2.4 or later, or 4.4.8 or later.
3
Which PHP versions are affected by CVE-2007-4658?
CVE-2007-4658 affects PHP versions 5.1.x before 5.2.4 and 4.x before 4.4.8.
4
What are the possible attack vectors for CVE-2007-4658?
The possible attack vectors for CVE-2007-4658 are currently unknown, as the vulnerability description does not specify them.
5
Can CVE-2007-4658 lead to a format string vulnerability?
CVE-2007-4658 may potentially relate to a format string vulnerability due to unrestricted token usage, but the impact remains unclear.