Показано с 1 по 2 из 2.

Отказ в обслуживании в PHP

  1. #1
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296

    Отказ в обслуживании в PHP

    06 января, 2011

    Программа: PHP 5.2.16, 5.3.4 и более ранние версии.

    Опасность: Средняя

    Наличие эксплоита: Да

    Описание:
    Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании приложения.

    Уязвимость существует из-за ошибки при обработке чисел с плавающей запятой в функции zend_strtod() в файле Zend/zend_strtod.c. Удаленный пользователь может с помощью специально сформированного запроса вызвать зацикливание приложения и потребить все доступные ресурсы процессора на системе.

    URL производителя: www.php.net

    Решение: Установите исправление из SVN репозитория производителя.

    В качестве временного решения SecurityLab рекомендует использовать следующее правило mod_security:
    SecRule QUERY_STRING "\d+e\-\d+" "phase:2,deny,status:403"

    securitylab.ru

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Update

    Решение: Установите последнюю версию 5.2.17 или 5.3.5 с сайта производителя.

Похожие темы

  1. Отказ в обслуживании в QIP
    От ALEX(XX) в разделе Уязвимости
    Ответов: 5
    Последнее сообщение: 06.02.2009, 11:56

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00386 seconds with 17 queries