Информационная безопасность
[RU] switch to
English Version



См. так же
  PHOTOPOST : PhotoPost PHP 4.8
  ENOMPHP : enomphp 4.0
  PHOTOPOST : PhotoPost PHP 4.6
  PHP : PHP 4.4
  APACHE : mod_php 4.3
  APACHE : mod_php 4.2
  PHP : PHP 4.1
  PHP : PHP 4.2
  PHP : PHP 4.0
Название:PHP : PHP 4.3

6!Переполнение буфера во многихфункциях PHP 4
document Переполнение буфера в функциях mb_*
6!Многочисленные ошибки в PHP (multiple bugs)
дополнено с 27 февраля 2002 г.
document Переполнения буфера, целочисленные переполнения, DoS, межсайтовый скриптинг.
6!Целочисленное переполнение в PHP (integer overflow)
document Целочисленное переполнение в функции unserialize().
6!Обход функции ip2long в PHP (protection bypass)
document Функция ip2long может вернуть корректное значение даже если аргумент не является IP-адресом, что может привести к проблеме если функция используется для валидации данных.
 Переполнение буфера в PHP под Windows (buffer overflow)
document Переполнение буфера в mysql_connect().
6!Целочисленное переполнение в библиотеке регулярных выражений PCRE (integer overflow)
дополнено с 22 августа 2005 г.
document Целочисленное переполнение в функции pcre_compile.c при разборе выражений с {}.
6!Переполнение буфера в календарных функциях PHP (buffer overflow)
document Переполнение буфера в календарных функциях, в частности JDToGregorian() при длинном числе.
 Многочисленные ошибки в PHP (multiple bugs)
дополнено с 13 апреля 2005 г.
document Целочисленные переполнения при обработке тагов EXIF.
 DoS через getimagesize в PHP
document Возможен бесконечный цикл приводящий к полной загрузке процессора.
 DoS через readfile() в PHP
document Отказ при обращении к большому файлу.
7!Многочисленные ошибки в PHP (multiple bugs)
дополнено с 16 декабря 2004 г.
document Целочисленные переполнения, приводящие к утечке содержимого памяти, обход защиты Safe mode, переполнение буфера в openlog() и т.д.
 Обход защиты на доступ к файлам в PHP+cURL (protection bypass)
document Используя URL file:// можно обратиться к любым локальным файлам.
6!Повреждение памяти в PHP (memory corruption)
document Некорректная обработка исключительных ситуаций приводит к повреждению памяти с возможностью выполнения кода.
 Обход защиты PHP strip_tags (protection bypass)
document Вставка нулевого символа внутрь тага позволяет обойти защиту для некоторых браузеров.
6!Обход фильтрации метасимволов в PHP под Windows (protection bypass)
document Функции escapeshellcmd()/escapeshellarg() некорректно работают под Windows.
 Обход защиты php.ini в PHP (protection bypass)
document Можно обойти защиту виртуального зоста имеющего защиту (например register_globals = on) предварительно обратившись к виртуальному хосту не имеющему такой защиты в рамках того же HTTP keep-alive соединения.
 Многочисленные проблемы в PHP (multiple bugs)
дополнено с 26 марта 2003 г.
document Локальное целочисленное переполнение в socket_iovec_alloc() может быть использовано если PHP собран с опцией --enable-sockets. Проблемы с выделением памяти. Переполнение буфера в openlog().
7!Несанкционированный доступ через PHP CGI (unauthorized access)
document Не работает опция --enable-force-cgi-redirect что позволяет получить доступ к файлам на сервере и выполнить произвольный PHP код.
                    

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород

 
 



Rating@Mail.ru
test server