漏洞信息详情
PHP SNMPGet函数本地栈溢出漏洞
漏洞简介
PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。 PHP4的snmpget()函数中存在栈溢出漏洞,攻击者可能利用此漏洞在服务器上执行任意指令。 如果本地攻击者发送了超长参数的话,就可能触发这个溢出,导致执行任意代码,绕过disable_functions之类的安全限制。
漏洞公告
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.php.net
参考网址
来源: XF 名称: php-snmpget-function-bo(35517) 链接:http://xforce.iss.net/xforce/xfdb/35517 来源: BID 名称: 22893 链接:http://www.securityfocus.com/bid/22893 来源: MILW0RM 名称: 4204 链接:http://www.milw0rm.com/exploits/4204 来源: MILW0RM 名称: 3439 链接:http://www.milw0rm.com/exploits/3439 来源: SECUNIA 名称: 24440 链接:http://secunia.com/advisories/24440 来源: MISC 链接:http://retrogod.altervista.org/php_446_snmpget_local_bof.html
受影响实体
- Php Php:4.4.6<!--2000-1-1-->
- Php Php:5.2.3<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...