PHP-id.org - Media Informasi PHP Indonesia Terkini

Logo PHP-id.Org  
UserName:
PassWord:
     Lost?
Daftar jadi Anggota !
   

 function  

PHP Multiple Vulnerabilities()

 
Original Link
{
// Dikirim oleh: r00t pada Thursday, January 03, 2008, telah di klik 535 kali
// Topik : Security Thursday, January 03, 2008 - 11:44 AM

  
Walaupun dikatakan stabil, ternyata pada versi php 4.4.x terakhir memiliki beberapa vulnerabiliti.
status vuln sepertinya sangat kritis, terlebih penetrasi bisa dilakukan dari remote.
Vulnerabilities :
- error integer-overflow di fungsi "chunk_split()"
- error integer-overflow di fungsi "strcspn()" dan"strspn()"
- error regresi di fungsi "glob()", potensial exploitasi dengan directive "open_basedir"

solusi :
- upgrade ke 4.4.8

ref:
http://www.php.net/releases/4_4_8.php
}


Email to a friend  | Print this article Printer-friendly page
Security
 
 
 
 
               
               
  PHP Classes Repository             
  Enhanced by seponsoR  
      | Best View 1024x768 with Opera, Mozilla Firefox |   | RSS | RSS-forum | PHP Classes | KLISSE | | | Add to Technorati Favorites | | Free Traffic at iWEBTOOL.com