安全研究

安全漏洞
PHP "php/ext/xml/xml.c"解码操作整数溢出漏洞

发布日期:2010-10-15
更新日期:2010-11-30

受影响系统:
PHP PHP 4.0.0 - 5.2.10
RedHat Linux WS 4
RedHat Linux ES 4
RedHat Linux Desktop 4
RedHat Linux AS 4
RedHat Linux 5 server
描述:
BUGTRAQ  ID: 44889
CVE ID: CVE-2009-5016

PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。

PHP在实现上存在整数溢出漏洞,远程攻击者利用此漏洞可绕过应用程序用于防止跨站脚本或SQL注入攻击的某些保护机制,在PHP进程中执行任意代码以及拒绝服务。

PHP 5.2.11之前版本中的ext/xml/xml.c中的xml_utf8_decode函数存在整数溢出,远程攻击者通过使用过长的UTP-8编码的特制字符串可轻易绕过XSS和SQL注入保护机制。

<*来源:Sirdarckcat
  *>

建议:


浏览次数:4293
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障