Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

Программа:
PHP версии до 4.4.4
PHP версии до 5.1.5

Обнаруженные уязвимости позволяют локальному пользователю обойти некоторые ограничения безопасности.

1. Отсутствует проверка подтверждения safe_mode и open_basedir в функциях "file_exists()", "imap_open()", and "imap_reopen()".

2. Обнаружено несколько ошибок проверки границ данных в функциях "str_repeat()" и "wordwrap()" на 64-битных платофрмах.

3. Злоумышленник может обойти ограничения open_basedir и safe_mode с помощью расширения cURL и realpath кеша.

4. Ошибка проверки границ данных существует в расширении GD при обработке GIF изображений.

5. Уязвимость существует из-за ошибки проверки границ данных в функции "stripos()".

6. Уязвимость существует из-за наличия некорректных ограничений memory_limit на 64-битных платформах.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии