Уязвимость обнаружена в PHP функции DLOpen. Атакующий может заставить
процесс Apache выполнить произвольный код. Используя dlopen() функцию в PHP, атакующий может получить доступ к памяти
процесса Apache (или другого используемого Web сервера). Первый пример,
приведенный ниже, записывает дамп процесса в /tmp (работает в apache 1.x и
apache 2.x) а второй пример моделирует дефейс (работает на
apache 1.x, но из-за обработки кода возврата, не работает на Apache 2.x). 

Уязвимость обнаружена в PHP 4.0-4.3.1.

Эксплоиты

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии