Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Мировые новости (https://forum.antichat.xyz/forumdisplay.php?f=23)
-   -   Целочисленное переполнение в Php (https://forum.antichat.xyz/showthread.php?t=35003)

bx_N 08.03.2007 23:50

Целочисленное переполнение в Php
 
Программа: PHP 4.4.6, возможно более ранние версии.

Опасность: Низкая

Наличие эксплоита: Да

Описание:
Уязвимость позволяет локальному пользователю скомпрометировать целевую систему.

Целочисленное переполнение существует из-за ошибки при обработке ZVAL структур. Злоумышленник может вызвать повреждение памяти и выполнить произвольный код, и обойти ограничения безопасности, такие как директива "disable_functions".

URL производителя: _www.php.net

Решение: Способов устранения уязвимости не существует в настоящее время.

Подробней _http://www.php-security.org/MOPB/MOPB-01-2007.html

netf0x 09.03.2007 22:12

Где сплоит отжать можно? Потестить хочу. Гугль конечно рулит но хотелось бы рабочий, а то я с кодингом пока только начинаю общаться.


Время: 08:05