Показано с 1 по 1 из 1.

Переполнение буфера в MSSQL расширении в PHP

  1. #1
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3704

    Переполнение буфера в MSSQL расширении в PHP

    08 марта, 2007

    Программа:
    PHP 4.4.6
    PHP-5.2.1 win32 installer

    Опасность: Низкая

    Наличие эксплоита: Да

    Описание:
    Уязвимость позволяет локальному пользователю выполнить произвольный код на целевой системе.
    Уязвимость существует из-за ошибки проверки границ данных при обработке аргументов функции "dbopen()" в NTWDBLIB.DLL, расположенной в директории PHP при установленном расширении MSSQL. Злоумышленник может с помощью слишком длинной строки (более 260 байт), передаваемой функциям "mssql_connect()" или "mssql_pconnect()" вызвать переполнение стека, обойти ограничения директивы "disable_functions" и выполнить произвольный код на целевой системе.

    URL производителя: www.php.net

    Решение: Способов устранения уязвимости не существует в настоящее время.

    securitylab.ru
    Left home for a few days and look what happens...

  2. Реклама
     

Похожие темы

  1. Переполнение буфера в KDE
    От olejah в разделе Уязвимости
    Ответов: 0
    Последнее сообщение: 27.08.2010, 14:31
  2. Переполнение буфера в GD расширении в PHP
    От ALEX(XX) в разделе Уязвимости
    Ответов: 0
    Последнее сообщение: 16.10.2009, 19:50
  3. Переполнение буфера в NTP
    От ALEX(XX) в разделе Уязвимости
    Ответов: 0
    Последнее сообщение: 19.05.2009, 14:12
  4. Переполнение буфера в PHP
    От ALEX(XX) в разделе Уязвимости
    Ответов: 0
    Последнее сообщение: 03.11.2006, 08:59
  5. Переполнение буфера в GIT
    От sergey_gum в разделе Уязвимости
    Ответов: 0
    Последнее сообщение: 02.02.2006, 22:16

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00413 seconds with 18 queries