PHP安全模式旁路弱點在error_log揭露了
Angsuman Chakraborty
2006年6月26日
Maksymilian Arciemowicz發現了在PHP的一個弱點,可以由惡意,地方用戶利用繞過某些安全制約。 這能有在共有的主机系统的一種主要影响。
弱點在處理的PHP error_log ()作用導致由于輸入檢驗錯誤目的地參量。 它可以被剝削通过目錄在「php的遍歷攻擊繞過安全模式保護:/」封皮。
弱點在版本5.1.4在版本4.4.2被證實了和也報告了。 其他版本也许也受影響。
解答:
如果需要,通过disable_functions方針使error_log作用失去能力安全模式保護。 這也许衝擊功能。 所有软件商(包括开放来源開發商)應該驗核他們的來源。
通过 Secunia
歸檔在 CMS軟件之下, 标题新闻, 开放源码软件, PHP, 技術筆記, 網, 网络主持, 網服务 |
|
RSS 2.0 |
Trackback 這篇文章 |
給這篇文章發電子郵件
您可以也喜歡讀 |


增加到Technorati喜愛


































2006年11月2日在4:54上午
[...] [...]