Input validation error in PHP - CVE-2007-0909
Published: October 30, 2018 / Updated: June 8, 2025
Vulnerability details
The vulnerability allows a remote non-authenticated attacker to read and manipulate data.
Multiple format string vulnerabilities in PHP before 5.2.1 might allow attackers to execute arbitrary code via format string specifiers to (1) all of the *print functions on 64-bit systems, and (2) the odbc_result_all function.
Affected software
Gentoo Linux
dev-lang/php
How to mitigate CVE-2007-0909
dev-lang/php - update to 5.2.1-r3
External References
- ftp://patches.sgi.com/support/free/security/advisories/20070201-01-P.asc
- http://lists.suse.com/archive/suse-security-announce/2007-Mar/0003.html
- http://osvdb.org/32764
- http://osvdb.org/32765
- http://rhn.redhat.com/errata/RHSA-2007-0089.html
- http://secunia.com/advisories/24089
- http://secunia.com/advisories/24195
- http://secunia.com/advisories/24217
- http://secunia.com/advisories/24236
- http://secunia.com/advisories/24248
- http://secunia.com/advisories/24284
- http://secunia.com/advisories/24295
- http://secunia.com/advisories/24322
- http://secunia.com/advisories/24419
- http://secunia.com/advisories/24421
- http://secunia.com/advisories/24432
- http://secunia.com/advisories/24514
- http://secunia.com/advisories/24606
- http://secunia.com/advisories/24642
- http://security.gentoo.org/glsa/glsa-200703-21.xml
- http://support.avaya.com/elmodocs2/security/ASA-2007-101.htm
- http://support.avaya.com/elmodocs2/security/ASA-2007-136.htm
- http://www.mandriva.com/security/advisories?name=MDKSA-2007:048
- http://www.openpkg.com/security/advisories/OpenPKG-SA-2007.010.html
- http://www.php.net/ChangeLog-5.php#5.2.1
- http://www.php.net/releases/5_2_1.php
- http://www.redhat.com/support/errata/RHSA-2007-0076.html
- http://www.redhat.com/support/errata/RHSA-2007-0081.html
- http://www.redhat.com/support/errata/RHSA-2007-0082.html
- http://www.redhat.com/support/errata/RHSA-2007-0088.html
- http://www.securityfocus.com/archive/1/461462/100/0/threaded
- http://www.securityfocus.com/bid/22496
- http://www.securitytracker.com/id?1017671
- http://www.trustix.org/errata/2007/0009/
- http://www.ubuntu.com/usn/usn-424-1
- http://www.ubuntu.com/usn/usn-424-2
- http://www.us.debian.org/security/2007/dsa-1264
- http://www.vupen.com/english/advisories/2007/0546
- https://issues.rpath.com/browse/RPL-1088
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9722