This version of the page http://php.com.ua/ru/php_news/333.html (0.0.0.0) stored by archive.org.ua. It represents a snapshot of the page as of 2008-06-12. The original page over time could change.
PHP.com.ua : учимся вместе! - новости интернет технологий. -



 
   - jQuery, Opera, динамическое пересоздание...
  - контекстна реклама
  - Установка PHP на FreeBSD
  - Разница в работе регулярок локалки и хос...
  - Скрипт автоматического логина
  - Требуется PHP программист, Харьков...
  - PHP, JavaScript, MySQL


Архив новостей
2004
2005
2006
2007
2008

Главная
Новости
Статьи
Шпаргалки
Файлы
О проекте
Форум
Футболки


FREEhost.com.ua - купил хостинг 10 у.е. на Begun в подарок.

iName.com.ua - регистрация доменных имен и хороший хостинг.

Библиотека программиста - нужный вам исходник или документация по необходимому для вас языку программирования.

Designclub - Клуб дизайнеров Украины.

Регистрация доменов
Хостинг



Путь: Новости

Новости

Обход ограничений безопасности в функции "curl_init()" в PHP

Добавил: - KievMan

Программа:
PHP 4.4.2 и более ранние версии.
PHP 5.0.5 и более ранние версии.
PHP 5.1.4 и более ранние версии.

Опасность: Низкая

Наличие эксплоита: Да

Описание:
Уязвимость позволяет злоумышленнику обойти ограничения безопасности и получить доступ к важным данным на системе.

Уязвимость существует из-за недостаточной обработки символа нулевого байта в функции "curl_init()". Злоумышленник может обойти ограничения safe mode и получить доступ к произвольным файлам на системе.

URL производителя: php.net

Решение: Способов устранения уязвимости не существует в настоящее время.

Источник [url=http://www.securitylab.ru/vulnerability/268181.php]securitylab.ru[/url]


Путь: Новости

Если вы заметили орфографическую, стилистическую или другую ошибку на этой странице, просто выделите ошибку мышью и нажмите Ctrl+Enter.
Контакты Design by webFaction Ukrainian PHP Group 2004-2005