Две новые уязвимости в PHP. Отказ в обслуживании в NFS демоне

1 марта 2006 года

Во всех версиях PHP 4.0.x и 5.x.x обнаружены две новые уязвимости, позволяющие обойти ограничения safe_mode и open_basedir:

1. Возможность просмотра и изменения файлов через подстановку дополнительных параметров в функцию mb_send_mail().


Например:
$additional_param = "-C ".$file_to_read." -X ".getcwd()."/".$output_file;
mb_send_mail($email_address, NULL, NULL, NULL, $additional_param);

2. Получение доступа к списку файлов и их содержимому, включая операции переименования и удаления через группу функций imap_*, при сборке PHP с библиотекой c_client 2004g.

Вышеописанные проблемы будут исправлены в будущих версиях PHP, патчи для решения проблем в текущих версиях найти не удалось.

Также обнаружена возможность DoS атаки на NFS сервер:

Источники

править


 
 
Creative Commons
Эта статья содержит материалы из статьи «Две новые уязвимости в PHP. Отказ в обслуживании в NFS демоне», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.