安全研究
安全漏洞
PHP "php/ext/xml/xml.c"解码操作整数溢出漏洞
发布日期:2010-10-15
更新日期:2010-11-30
受影响系统:PHP PHP 4.0.0 - 5.2.10
RedHat Linux WS 4
RedHat Linux ES 4
RedHat Linux Desktop 4
RedHat Linux AS 4
RedHat Linux 5 server
描述:
BUGTRAQ ID:
44889
CVE ID:
CVE-2009-5016
PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。
PHP在实现上存在整数溢出漏洞,远程攻击者利用此漏洞可绕过应用程序用于防止跨站脚本或SQL注入攻击的某些保护机制,在PHP进程中执行任意代码以及拒绝服务。
PHP 5.2.11之前版本中的ext/xml/xml.c中的xml_utf8_decode函数存在整数溢出,远程攻击者通过使用过长的UTP-8编码的特制字符串可轻易绕过XSS和SQL注入保护机制。
<*来源:Sirdarckcat
*>
建议:
浏览次数:4293
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |