Description
PHP 4.x and 5.x before 5.2.1, when running on multi-threaded systems, does not ensure thread safety for libc crypt function calls using protection schemes such as a mutex, which creates race conditions that allow remote attackers to overwrite internal program memory and gain system access.
Remediation
References
Related Vulnerabilities
Dolibarr Unrestricted Upload of File with Dangerous Type Vulnerability (CVE-2020-14209)
WordPress Plugin Ginger-EU Cookie Law Multiple Vulnerabilities (4.1.3)
Oracle Database Server CVE-2008-0349 Vulnerability (CVE-2008-0349)
Apache Tomcat Incomplete Cleanup Vulnerability (CVE-2023-42794)
Jboss EAP Server-Side Request Forgery (SSRF) Vulnerability (CVE-2018-14721)