首 页   · 站长博客 · 用户注册 · 会员登陆  · 会员排行  ·最新主题  ·最近回复  精华区  版权声明  ·论坛管理
  当前登录身份:游客,请先登录。  笔名: 口令: 验证码:   
楼 主  index »  PHP发展动态/业界新闻 » [警告]PHP最新漏洞警告:PHP PHP_Variable数字解析远程内存泄露漏洞  


  作者:一起PHP
  注册时间:2004-02-27
  主题/回复:247/1521
  积分:4649
  等级:★★★★★☆(十一级)
  称号:论坛圣人

  nqp@nqp.me
  4304410
  www.nqp.me

 

 发表:2004-10-20 17:51:52 阅读 3588 次 回复 0 次 得分0  |   字号 字色
[警告]PHP最新漏洞警告:PHP PHP_Variable数字解析远程内存泄露漏洞
2004年10月14日 17:27 金山毒霸
  
名称:PHP PHP_Variables数字解析远程内存泄露漏洞 

漏洞描述:

---------------------------------------------------------------
PHP是一种流行的WEB服务器端编程语言。 
PHP中由于php_variables.c的错误数组解析,远程攻击者可以利用这个漏洞获得PHP代码或者部分内存数据。 
通过在追加一个GET/POST/COOKIE变量数组后追加一个'[',如abc[a][,'a'数组元素长度设置为变量名strlen("abc")长度变量,可导致服务程序返回部分内存信息给攻击者,可能导致敏感信息泄露。 

受影响的系统:

---------------------------------------------------------------
· PHP PHP 5.0.1
· PHP PHP 5.0.0
· PHP PHP 4.3.8
· PHP PHP 4.3.7
· PHP PHP 4.3.6
· PHP PHP 4.3.3
· PHP PHP 4.3.2
· PHP PHP 4.3.1
· PHP PHP 4.3.0
· PHP PHP 4.2.3
· PHP PHP 4.2.2
· PHP PHP 4.2.1
· PHP PHP 4.2.0 

解决方案:

--------------------------------------------------------------------------------
补丁下载:
PHP Upgrade PHP 5.0.2
http://www.php.net/downloads.php#v5
Mozilla Patch 259708.xpi
http://ftp.mozilla.org/pub/mozilla.org/firefox/releases/0.10.1/patches/259708.xpi  
 
 
  页数1/1首页 « 1 » 末页
  发表回复:您还没有登陆,无法发表回复。请先[登陆]

一起PHP技术联盟 主办:一起PHP 联系方式:站长QQ:4304410 QQ群:8423742 20159565 站长博客 E-mail: nqp@nqp.me 执行时间:0.004sec
SimsmaBBS 2008 (v6.0) Developed by 17php.com,Copyright(C)2003-2010 All rights reserved. 副本授权:一起PHP官方专用版