{ // Dikirim oleh: r00t pada Thursday, January 03, 2008, telah di klik 535 kali // Topik : Security
Thursday, January 03, 2008 - 11:44 AM
Walaupun dikatakan stabil, ternyata pada versi php 4.4.x terakhir memiliki beberapa vulnerabiliti.
status vuln sepertinya sangat kritis, terlebih penetrasi bisa dilakukan dari remote. Vulnerabilities :
- error integer-overflow di fungsi "chunk_split()"
- error integer-overflow di fungsi "strcspn()" dan"strspn()"
- error regresi di fungsi "glob()", potensial exploitasi dengan directive "open_basedir"