XOOPS
新闻
新闻索引
新闻
模块
开发者
黑客
主题
存档
提交新闻
首页
XOOPS
关于XOOPS
为什么选择XOOPS?
XOOPS功能
使用条款
隐私声明
许可协议
论坛
论坛索引
最近主题
新闻
主题
模块
模块 @ GitHub
旧仓库
XOOPS常见问题解答
账户
登录
注册
下载XOOPS 2.5.11
发布者
XOOPS
安全
PHP中Wordwrap()函数缓冲区溢出可能导致远程用户使服务器崩溃
安全报告
PHP中Wordwrap()函数缓冲区溢出可能导致远程用户使服务器崩溃
w4z004
31-Dec-2002 09:41
7400 阅读数
无评论
据报道,远程用户可以向使用wordwrap()函数的应用程序提供特殊构造的输入,从而触发溢出和堆溢写。根据报告,执行任意代码可能困难但可能。影响:远程用户可能导致网络服务崩溃。远程用户可能潜在地能够在系统上执行任意代码。解决方案:供应商已发布修复版本(4.3.0),可在以下网址找到:[https://php.ac.cn/downloads.php](https://php.ac.cn/downloads.php) 供应商网址:bugs.php.net/bug.php?id=20927(链接到外部站点)原因:边界错误 基础操作系统:Linux(任何),UNIX(任何),Windows(任何)报告者:“David F. Skoll”
信息历史:无。 -------------------------------------------------------------------------------- 源消息内容 -------------------------------------------------------------------------------- 日期:Fri, 27 Dec 2002 16:43:44 -0500 (EST) 从:“David F. Skoll”
主题:PHP "wordwrap" 函数中存在缓冲区溢出 -----BEGIN PGP 签名消息----- 散列:SHA1 PHP的内置"wordwrap"函数在高版本4.1.2以上和低版本4.3.0以下的PHP中存在缓冲区溢出问题。请参见
http://bugs.php.net/bug.php?id=20927
查看详细信息。如果用户使用wordwrap()函数处理用户输入,存在告戒性的输入可能超出分配的缓冲区并覆盖堆。利用看起来非常困难,但从理论上是可能的。状态:已发现漏洞原因:2002年12月10日 PHP团队通知:2002年12月10日 在CVS中修复漏洞:2002年12月12日 PHP 4.3.0 发布:2002年12月27日 向PHP团队快速反应致以敬意。建议:如果您肯定您的4.1.2设置没有安全问题上并可能受到wordwrap()漏洞的威胁,请不要从4.1.2升级。否则,升级到4.3.0 - -- David F. Skoll Roaring Penguin Software Inc. |
http://www.roaringpenguin.com
GPG指纹:58BB 6D86 6F6F 84D0 2C89 59D1 CD1C CAEE 1362 4131 GPG公钥:
http://www.roaringpenguin.com/dskoll-key-2003.txt
ID:13624131 -----BEGIN PGP 签名消息----- 版本:GnuPG v1.0.6 (GNU/Linux) 备注:更多信息请参见
http://quantumlab.net/pine_privacy_guard/
iD8DBQE+DMmUzRzK7hNiQTERAngfAKCAz0vUMBS4o+ZMLExpE6Q+ABcKdgCdHVpD 24SOO2IcJ1VPotswMfOQa58= =DX/n -----END PGP 签名消息-----
评分 0/5
评分:
0
/5 (0票)
投票已关闭!
同作者的其他条目
Flat
Threaded
Nested
Oldest First
Newest First
Login
Username
Password
Remember me
Reset
Search
Advanced Search
Recent Comments
Re: New Admin Theme for XOOPS (Beta)
Publisher
Bleekk
06/03/2024 18:53
Re: New Admin Theme for XOOPS (Beta)
Publisher
kakos
05/29/2024 14:51
Re: XOOPS 2.5.11 Final Released
Publisher
HymanSarwar
02/16/2024 5:22
Re: XOOPS 2.5.11 Final Released
Publisher
Mamba
12/31/2023 15:24
Re: XOOPS 2.5.11 Final Released
Publisher
alain01
12/29/2023 10:16
Who's Online
304
user(s) are online (
21
user(s) are browsing
Publisher
)
Members: 0
Guests: 304
more...
Donat-O-Meter
Stats
Goal:
$100.00
Due Date:
Aug 31
Gross Amount:
$0.00
Net Balance:
$0.00
Left to go:
$100.00
Latest GitHub Commits
{{ record.sha.slice(0, 7) }} -
{{ record.commit.message | truncate }}
{{ record.commit.author.name }}
{{ record.commit.author.date | formatDate }}
Categories
XOOPS
Newsletter