|
Критичная уязвимость в PHP
dl // 03.02.12 03:09
Отправка большого количества специально сформированных POST-запросов может привести к вылету php, либо удаленного исполнению кода с правами пользователя, из-под которого был запущен php. [Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2012/02/05.html] Версия 5.3.10 исправляет эту проблему. Любопытно, что сама уязвимость возникла в результате декабрьского исправления потенциальной хэш-коллизии.
Веселые намечаются выходные.
Комментарии:
 |
Имеется в виду, что это - классическое переполнение, но 03.02.12 06:25
Автор: Zef <Alloo Zef> Статус: Elderman
|
|
какого-то редко используемого буфера, куда и отправляет данные "специально сформированный запрос"?
|
| | <добавить комментарий> |
|
 |