Автор Тема: [security] Множественные уязвимости в PHP4/5  (Прочитано 2901 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Green Kakadu

  • Координатор
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 2757
  • +1/-0
  • 0
    • Просмотр профиля
    • http://gnezdo.webscript.ru
Для PHP4 <= 4.3.9, PHP5 <= 5.0.2
 Несколько переполнений буфера, утечка информации и другие уязвимости обнаружены в PHP. Локальный или удаленный пользователь может выполнить произвольный код на уязвимой системе.

1. Целочисленное переполнение буфера в функции pack().
2. Целочисленное переполнение буфера в функции unpack()
3. Обход safe_mode_exec_dir в мультипоточном PHP
4. Обход safe_mode через обрезание пути
5. Обрезание пути а realpath()
6. Неправильная обработка отрицательных ссылок в unserialize()
7. Ошибочная обработка ссылок на освобожденные данные в unserialize()

Примеры уязвимых приложений:
      - phpBB2
      - Invision Board
      - vBulletin
      - Woltlab Burning Board 2.x
      - Serendipity Weblog
      - phpAds(New)
лучше побыстрее пропатчиться

подробнее: http://www.securitylab.ru/50575.html
 в исканиях.

Оффлайн ThE0ReTiC

  • Главный по тарелочкам
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 4041
  • +2/-0
  • 2
    • Просмотр профиля
    • http://
[security] Множественные уязвимости в PHP4/5
« Ответ #1 : 21 Декабря 2004, 09:32:32 »
пасибо
сегодня пропатчусь дома =)
AS IS...

Оффлайн Green Kakadu

  • Координатор
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 2757
  • +1/-0
  • 0
    • Просмотр профиля
    • http://gnezdo.webscript.ru
[security] Множественные уязвимости в PHP4/5
« Ответ #2 : 21 Декабря 2004, 11:09:01 »
кстати, уже я видел сообщения о взломах phpBB2 используя эти дырки, так что стоит быть повнимательнее.
 в исканиях.

 

Sitemap 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28