::: PHP.com.ua - учимся вместе. ::: ::: PHP.com.ua - учимся вместе. :::



 
   - Ищу разработчика для создания портала...
  - Динамічна скачка файла з докачкою....
  - Я вибачаюсь, але куди ділася тема про po...
  - Вставка описания и ключевых слов к файлу...
  - Вакансии php разработчиков, Киев....
  - ProData ищет фрилансеров по PHP5 (или те...
  - Взяти з таблиці інші рядки,у разі відсут...


Архив новостей
2008

Главная
Новости
Статьи
Шпаргалки
Файлы
О проекте
Форум
Футболки


FREEhost.com.ua - купил хостинг 10 у.е. на Begun в подарок.

iName.com.ua - регистрация доменных имен и хороший хостинг.

Библиотека программиста - нужный вам исходник или документация по необходимому для вас языку программирования.

Designclub - Клуб дизайнеров Украины.

Регистрация доменов
Хостинг

 HowtoForge.ORG.UA - Это первый Украинский ресурс развития open source программного обеспечения


Путь: Новости

Новости

RSS 2.0

Переполнение буфера в PHP

Добавил: - KievMan

[b]Программа:[/b]
PHP 4.0.x
PHP 4.1.x
PHP 4.2.x
PHP 4.3.x
PHP 4.4.x
PHP 5.0.x
PHP 5.1.x

[b]Опасность:[/b] Критическая

[b]Наличие эксплоита:[/b] Нет

[b]Описание:[/b]
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании или выполнить произвольный код на целевой системе.

Уязвимость существует из-за ошибки проверки границ данных в функциях "htmlentities()" и "htmlspecialchars()". злоумышленник может передать специально сформированные данные PHP приложению, использующему уязвимые функции, вызвать переполнение буфера и выполнить произвольный код на целевой системе.

Уязвимость позволяет перезаписать до 7 символов, внедряя некорректные UTF-8 символы в строку, которая будет обработана уязвимыми функциями. Символы ограничены 0x00, 0xc0-0xfd.

[b]url= url]www.php.net

[b]Решение:[/b] Уязвимость устранена в последней версии php - 5.2.0.

[b]Источник:[/b]
[url=http://www.securitylab.ru/vulnerability/276352.php]SecurityLab[/url]


Путь: Новости

Если вы заметили орфографическую, стилистическую или другую ошибку на этой странице, просто выделите ошибку мышью и нажмите Ctrl+Enter.
Контакты Design by webFaction Ukrainian PHP Group 2004-2005