漏洞信息详情
PHP crack extension(CrackLib)缓冲区溢出漏洞
漏洞简介
当和PHP 4.4.6和5.0.0之前的其他版本一起被打包时,crack extension(CrackLib)中存在缓冲区溢出漏洞。本地用户可以借助提交到crack_opendict函数的长参数,获得特权。
漏洞公告
参考网址
来源: BUGTRAQ 名称: 20070308 PHP 4.4.6 crack_opendict() local buffer overflow poc exploit 链接:http://www.securityfocus.com/archive/1/archive/1/462226/100/0/threaded 来源: MILW0RM 名称: 3431 链接:http://www.milw0rm.com/exploits/3431 来源: MISC 链接:http://retrogod.altervista.org/php_446_crack_opendict_local_bof.html 来源: SREASON 名称: 2405 链接:http://securityreason.com/securityalert/2405
受影响实体
- Php Php:4.4.6<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...