首 页
·
站长博客
·
用户注册
·
会员登陆
·
会员排行
·
最新主题
·
最近回复
☆
精华区
版权声明
·
论坛管理
当前登录身份:游客,请先登录。 笔名:
口令:
验证码:
楼 主
index
»
PHP发展动态/业界新闻
»
[警告]PHP最新漏洞警告:PHP PHP_Variable数字解析远程内存泄露漏洞
作者:
一起PHP
注册时间:2004-02-27
主题/回复:247/1521
积分:
4649
等级:★★★★★☆(十一级)
称号:论坛圣人
nqp@nqp.me
4304410
www.nqp.me
发表:2004-10-20 17:51:52 阅读
3589
次 回复
0
次 得分
0
|
字号
10px
12px
14px
16px
18px
20px
24px
字色
▅▅▅▅▅
▅▅▅▅▅
▅▅▅▅▅
▅▅▅▅▅
▅▅▅▅▅
▅▅▅▅▅
[警告]PHP最新漏洞警告:PHP PHP_Variable数字解析远程内存泄露漏洞
2004年10月14日 17:27 金山毒霸
名称:PHP PHP_Variables数字解析远程内存泄露漏洞
漏洞描述:
---------------------------------------------------------------
PHP是一种流行的WEB服务器端编程语言。
PHP中由于php_variables.c的错误数组解析,远程攻击者可以利用这个漏洞获得PHP代码或者部分内存数据。
通过在追加一个GET/POST/COOKIE变量数组后追加一个'[',如abc[a][,'a'数组元素长度设置为变量名strlen("abc")长度变量,可导致服务程序返回部分内存信息给攻击者,可能导致敏感信息泄露。
受影响的系统:
---------------------------------------------------------------
· PHP PHP 5.0.1
· PHP PHP 5.0.0
· PHP PHP 4.3.8
· PHP PHP 4.3.7
· PHP PHP 4.3.6
· PHP PHP 4.3.3
· PHP PHP 4.3.2
· PHP PHP 4.3.1
· PHP PHP 4.3.0
· PHP PHP 4.2.3
· PHP PHP 4.2.2
· PHP PHP 4.2.1
· PHP PHP 4.2.0
解决方案:
--------------------------------------------------------------------------------
补丁下载:
PHP Upgrade PHP 5.0.2
http://www.php.net/downloads.php#v5
Mozilla Patch 259708.xpi
http://ftp.mozilla.org/pub/mozilla.org/firefox/releases/0.10.1/patches/259708.xpi
页数
1/1
:
首页
«
1
»
末页
发表回复:您还没有登陆,无法发表回复。请先
[登陆]
一起PHP技术联盟 主办:一起PHP 联系方式:站长QQ:4304410 QQ群:8423742 20159565
站长博客
E-mail:
nqp@nqp.me
执行时间:0.003sec
SimsmaBBS 2008 (v6.0)
Developed by
17php.com
,Copyright(C)2003-2010 All rights reserved. 副本授权:
一起PHP官方专用版