PDA

Просмотр полной версии : Целочисленное переполнение в Php


bx_N
08.03.2007, 23:50
Программа: PHP 4.4.6, возможно более ранние версии.

Опасность: Низкая

Наличие эксплоита: Да

Описание:
Уязвимость позволяет локальному пользователю скомпрометировать целевую систему.

Целочисленное переполнение существует из-за ошибки при обработке ZVAL структур. Злоумышленник может вызвать повреждение памяти и выполнить произвольный код, и обойти ограничения безопасности, такие как директива "disable_functions".

URL производителя: _www.php.net

Решение: Способов устранения уязвимости не существует в настоящее время.

Подробней _http://www.php-security.org/MOPB/MOPB-01-2007.html

netf0x
09.03.2007, 22:12
Где сплоит отжать можно? Потестить хочу. Гугль конечно рулит но хотелось бы рабочий, а то я с кодингом пока только начинаю общаться.