Опасная дыра в php 5.x

HP
На сайте с 30.05.2006
Offline
175
736

Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании или выполнить произвольный код на целевой системе.

Уязвимость существует из-за ошибки проверки границ данных в функциях "htmlentities()" и "htmlspecialchars()". злоумышленник может передать специально сформированные данные PHP приложению, использующему уязвимые функции, вызвать переполнение буфера и выполнить произвольный код на целевой системе.

источник: http://www.securitylab.ru/vulnerability/276352.php

bonzaza
На сайте с 10.06.2006
Offline
82
#1

придется жадть исправлений - эксплойт пока не опубликовали так что время есть :)

из CVS савить как-то желания нет (что-то зачистили они :( с ошибками в этом году)

Если не мы, то кто?
Lupus
На сайте с 02.11.2002
Offline
241
#2
bonzaza:
эксплойт пока не опубликовали так что время есть

Описания достаточно. :)

There are two types of people in this world: 1. Those who can extrapolate from incomplete data.
[Удален]
#3

Уж пофиксили давно. Обновляйтесь.

HP
На сайте с 30.05.2006
Offline
175
#4

Ну если называть фиксом обновление до php 5.2 то да, пофиксили. Только многие готовы так радикально обновится?

p.s. Эксплоит есть уже.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий