Показать сообщение отдельно

Целочисленное переполнение в Php
  #1  
Старый 08.03.2007, 23:50
bx_N
Познающий
Регистрация: 06.03.2007
Сообщений: 32
Провел на форуме:
72193

Репутация: 46
По умолчанию Целочисленное переполнение в Php

Программа: PHP 4.4.6, возможно более ранние версии.

Опасность: Низкая

Наличие эксплоита: Да

Описание:
Уязвимость позволяет локальному пользователю скомпрометировать целевую систему.

Целочисленное переполнение существует из-за ошибки при обработке ZVAL структур. Злоумышленник может вызвать повреждение памяти и выполнить произвольный код, и обойти ограничения безопасности, такие как директива "disable_functions".

URL производителя: _www.php.net

Решение: Способов устранения уязвимости не существует в настоящее время.

Подробней _http://www.php-security.org/MOPB/MOPB-01-2007.html
 
Ответить с цитированием