:: Backends RSS
:: Forum
:: Liens
:: Articles
:: Scripts
:: Téléchargements
:: Proposer une news
:: Faire un lien
:: Equipe
:: Nous écrire
:: Presse
PHPSecure, le retour.

A quand la trilogie ?
Remake parfait
Rien de nouveau
Ca peut pas marcher 2x
                   


Search SecurePHP

DMOZ ODP Search
Search with phpODP :

 «? phpsecure(); ?»
Proposer une news
Afficher les dernieres news sur votre site
News
jeudi 16 septembre | Vulnérabilité PHP
Source: http://archives.neohapsis.com/archives/vulnwatch/2004-q3/0053.html ¬ 5649 affichages

Une nouvelle vulnérabilité a été mise en avant dans les versions PHP inférieures à la 5.0.1 et supérieures à la 4.1.2 par Stefano Di Paola du site http://www.wisec.it.
Cette vulnérabilité permet d'afficher des "crasses", dont parfois des morceaux du code PHP, dans des pages qui exécuteraient la fonction phpinfo() ou print_r($_REQUEST).
Ce bug, lié aux tableaux, est dû à une mauvaise gestion de la longueur du nom et de la valeur du tableau, ainsi qu'à sa structure.

La solution suivante a été proposée pour PHP 5.0.1 :

Remplacer dans le fichier main/php_variables.c aux alentours de la ligne 136 :

index_len = var_len = strlen(var);

par

index_len = var_len = strlen(index);

et recompiler PHP.

Une autre vulnérabilité aurait été découverte au sujet des $_FILES, mais en attente de plus de détails nous ne pouvons rien affirmer.

Wisec
Official Patch
Official Advisory

frog-m@n ± Sécurité PHP
Ajouter un commentaire
Auteur:
Email:
Titre:
Contenu:

+ En ajoutant un commentaire, vous acceptez de fournir une adresse email valide
Vos commentaires
» Aucun commentaire.

Copyright ©+ 2004 phpsecure.info - All the team - Coded by Charlie & tobozo
- Tous droits réservés - DeZign by PWD
- Powered By phpSecure(); Version 2.0 - Changelog -

phpSecure fait partie du webring PHP Francophone
[ Rejoindre le webring | Sites du webring | Sites au hasard | << Précédent | Next >> ]





















Online:

Chacun y est libre de ses actes. Or, la tendance naturelle des êtres humains est d'abuser de leur liberté, c'est-à-dire d'empiéter sur celle des autres. La plus grande menace sur la liberté, c'est la liberté elle-même. Comment défendre la liberté contre elle-même ? En garantissant à tous la sécurité. La sécurité, c'est la liberté. La sécurité, c'est la protection. La protection, c'est la surveillance. La surveillance, c'est la liberté.

Jean-Christophe Rufin ( Globalia )