|
网站首页
|
新闻中心
|
系统安全
|
网络安全
|
安全技术
|
下载中心
|
首页
安全动态
IT新闻
安全人物
本站动态
漏洞公告
病毒警报
木马预警
流氓软件
漏洞分析
入侵检测
升级补丁
安全配置
信道安全
设备安全
协议安全
WEB安全
病毒分析
木马研究
脚本注入
后门探讨
技术应用
数据安全
企业专区
收藏本站
设为首页
PHP HTMLEntities 函数缓冲区溢出漏洞
PHP HTMLEntities 函数缓冲区溢出漏洞
作者:佚名 文章来源:不详 点击数: 更新时间:2007-1-25 17:36:12
受影响系统:
PHP PHP 5 <= 5.1.6
PHP PHP 4 <= 4.4.4
不受影响系统:
PHP PHP 5.2.0
描述:
PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。
PHP在处理HTML实体时存在漏洞,远程攻击者可能利用此漏洞在PHP服务器上执行任意指令。
PHP的HTML实体编码器在每次到达当前缓冲区末尾的时候都会增加其输出缓冲区的大小,但这种检查假设HTML实体的最大长度为8个字符。尽管这种假设在大多数情况下都是正确的,但希腊字符集就可能包含有大于8个字符的实体,因此攻击者就可以通过在输入字符串中包含希腊theta UTF-8字符来触发缓冲区溢出。
目前所支持的最长HTML实体为10字节,因此攻击者可以通过2字节的“;”和“/0”来覆盖缓冲区。如果利用堆溢出的话,攻击者仅仅通过单个“/0”字符就可以覆盖所附带的内存管理结构,控制之后内存块的内容执行任意代码。
<*来源:Stefan Esser (s.esser@ematters.de)
链接:http://secunia.com/advisories/22653/
http://marc.theaimsgroup.com/?l=bugtraq&m=116251307513125&w=2
*>
建议:
厂商补丁:
PHP
目前厂商已经发布了升级补丁以修复这个
安全问题,请到厂商的主页下载:
http://cvs.php.net/viewvc.cgi/php-src/ext/standard/html.c?r1=1.63.2.23.2.2r2=1.63.2.23.2.3&view=patch
【转自世纪安全网 http://www.21safe.com】
文章录入:admin 责任编辑:admin
上一篇文章:
Drake CMS xhtml.php远程文件包含漏洞
下一篇文章:
FreePBX upgrade.php远程文件包含漏洞
【字体:
小
大
】【
发表评论
】【
加入收藏
】【
告诉好友
】【
打印此文
】【
关闭窗口
】
网友评论:
(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
PHP html_entity_decode
PHP HTMLEntities和HTML
PHP wordwrap()缓冲区溢
phpMyAdmin多个HTTP响应
PHP session.save_path(
WordPress functions.ph
PHP Easy Download file
PHP HTMLEntities和HTML
WordPress functions.ph
PHP Easy Download file
|
设为首页
|
加入收藏
|
联系站长
|
友情链接
|
版权申明
|
Copyright © 2006-2008
www.anquan365.com
安全365
建议使用1024*768分辨率及第三方浏览器对本站进行浏览