Несколько новых уязвимостей в PHP 4.4.2 и 5.1.2

12 апреля 2006 года

В PHP 4.4.2 и 5.1.2 обнаружено несколько проблем безопасности:

  • Обход ограничений режима "Safe Mode" через функцию copy();
  • Обход ограничений open_basedir через функцию tempnam();
  • Возможность организации краха php/apache процесса;
  • Cross Site Scripting через функцию phpinfo().

В настоящее время публично доступные исправления для данных проблем отсутствуют, время выпуска обновленной версии PHP неизвестно.

Источники править


 
 
Creative Commons
Эта статья содержит материалы из статьи «Несколько новых уязвимостей в PHP 4.4.2 и 5.1.2», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.