漏洞信息详情
PHP MySQL_Connect远程溢出漏洞
漏洞简介
PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。
PHP中存在远程溢出漏洞,攻击者可以利用这个漏洞在受影响的Web Server上执行任意代码。失败的攻击尝试也可能导致Web Server崩溃。请注意通常情况下远程攻击者是无法修改访问mysql_connect函数的参数的,因此可限制攻击的可能性。
漏洞公告
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.php.net
参考网址
来源: BID
名称: 16145
链接:http://www.securityfocus.com/bid/16145
来源: BUGTRAQ
名称: 20060105 Windows PHP 4.x "0-day" buffer overflow
链接:http://www.securityfocus.com/archive/1/archive/1/420986/100/0/threaded
来源: www.php.net
链接:http://www.php.net/ChangeLog-4.php#4.4.3
来源: OSVDB
名称: 22232
链接:http://www.osvdb.org/22232
来源: VUPEN
名称: ADV-2006-0046
链接:http://www.frsirt.com/english/advisories/2006/0046
来源: SECUNIA
名称: 18275
链接:http://secunia.com/advisories/18275
来源: FULLDISC
名称: 20060105 Windows PHP 4.x "0-day" buffer overflow
链接:http://lists.grok.org.uk/pipermail/full-disclosure/2006-January/041013.html
来源: FULLDISC
名称: 20060108 RE: Windows PHP 4.x "0-day" buffer overflow
链接:http://archives.neohapsis.com/archives/fulldisclosure/2006-01/0274.html
受影响实体
- Php Php:4.3.10<!--2000-1-1-->
- Php Php:4.4.0<!--2000-1-1-->
- Php Php:4.4.1<!--2000-1-1-->
- Php Php:4.4.2<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...