HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Переполнение буфера в Php
  #1  
Старый 18.12.2006, 02:13
nc.STRIEM
Members of Antichat - Level 5
Регистрация: 05.04.2006
Сообщений: 1,066
С нами: 10578566

Репутация: 1228


По умолчанию Переполнение буфера в Php

Программа:
PHP 4.0.x
PHP 4.1.x
PHP 4.2.x
PHP 4.3.x
PHP 4.4.x
PHP 5.0.x
PHP 5.1.x

Опасность: Критическая

Наличие эксплоита: Да

Описание:
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании или выполнить произвольный код на целевой системе.

Уязвимость существует из-за ошибки проверки границ данных в функциях "htmlentities()" и "htmlspecialchars()". злоумышленник может передать специально сформированные данные PHP приложению, использующему уязвимые функции, вызвать переполнение буфера и выполнить произвольный код на целевой системе.

Уязвимость позволяет перезаписать до 7 символов, внедряя некорректные UTF-8 символы в строку, которая будет обработана уязвимыми функциями. Символы ограничены 0x00, 0xc0-0xfd.

URL производителя: www.php.net

Решение: Уязвимость устранена в последней версии php - 5.2.0.

Источник: http://securitylab.ru/

Может кто знает больше или сплоит имеет, было бы интересно узнать, т.к. судя по всему бага серьезная! функция htmlspecialchars() используеться ОЧЕНЬ часто!

Последний раз редактировалось nc.STRIEM; 18.12.2006 в 02:27..
 
Ответить с цитированием

  #2  
Старый 18.12.2006, 15:59
vmn
Познающий
Регистрация: 16.10.2006
Сообщений: 82
С нами: 10299266

Репутация: 33
По умолчанию

Цитата:
Сообщение от nc.STRIEM  
Программа:

...Уязвимость позволяет перезаписать до 7 символов, внедряя некорректные UTF-8 символы в строку...
Шеллкод это пара сотен символов, с 7 символами максимум можно приложение крешнуть.
 
Ответить с цитированием

  #3  
Старый 18.12.2006, 16:24
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
С нами: 10692266

Репутация: 3486


По умолчанию

http://forum.antichat.ru/showpost.php?p=149112&postcount=2
__________________
..
 
Ответить с цитированием

  #4  
Старый 18.12.2006, 20:35
nc.STRIEM
Members of Antichat - Level 5
Регистрация: 05.04.2006
Сообщений: 1,066
С нами: 10578566

Репутация: 1228


По умолчанию

Цитата:
Сообщение от [sL1p]  
http://forum.antichat.ru/showpost.php?p=149112&postcount=2
Не видел этого сори! модеры - потрите тему или просто перенесите!

Цитата:
Шеллкод это пара сотен символов, с 7 символами максимум можно приложение крешнуть.
Ошибаешся!!!
достаточно одной функции (правильной)!

Последний раз редактировалось nc.STRIEM; 18.12.2006 в 20:38..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Books PHP FRAGNATIC PHP 186 21.02.2010 02:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.