Domeka
06.02.2012., 10:20:53 *
Welcome, Guest. Please login or register.

Login with username, password and session length
 
   Home   Help Search GoogleTagged Contact Login Register  
Pages: [1]   Go Down
  Print  
Author Topic: Sigurnosni nedostaci unutar PHP5  (Read 486 times)
0 Members and 1 Guest are viewing this topic.
The MasteR
Administrator
Full Member
*****

Karma: +20/-0
Offline Offline

Gender: Male
Posts: 168



View Profile WWW
« on: 10.05.2009., 15:33:21 »

U radu programskog paketa PHP5 otkriveno je više sigurnosnih nedostataka. Riječ je o interpreteru istoimenog, objektno-orijentiranog skriptnog jezika. Bitniji su propusti uzrokovani neodgovarajucim postavljanjem varijabli "page_uid" i "page_gid" te nepravilnostima u funkcijama "ZipArchive::extractTo()" i "JSON_parser()".

Napadaču omogućuju prepisivanje proizvoljnih datoteka, povećanje ovlasti, izvođenje DoS napada i dr. Za detaljniji uvid u sve propuste savjetuje se čitanje izvorne preporuke.

Propusti imaju oznake: CVE-2008-2107, CVE-2008-2108, CVE-2008-5557, CVE-2008-5624, CVE-2008-5658, CVE-2008-5814, CVE-2009-0754, CVE-2009-1271 i DSA-1789-1.

Propusti su ispravljeni u paketima php5-* verzije 5.2.0+dfsg-8+etch15 za Debian Etch, te verzije 5.2.6.dfsg.1-1+lenny3 za Debian Lenny.

Više informacija na:
Lists Debian Org - Debian Security
Logged

Bavim se mreznom implementacijom - sistemac - Linux, CCNA, CCNP
Pages: [1]   Go Up
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.8 | SMF © 2006-2008, Simple Machines LLC | Sitemap Valid XHTML 1.0! Valid CSS!
Page created in 0.094 seconds with 22 queries.

Google visited last this page Yesterday at 02:17:58