Zahlreiche Schwachstellen in PHP
Durch mehrere Schwachstellen in der Skript-Sprache PHP kann ein Angreifer eigenen Code auf einen Server schleusen und ausführen. Nach Angaben von Stefan Esser lassen sich einige der insgesamt sieben Lücken nur mit einem gültigen Nutzerkonto ausnutzen, ein
2004-12-16 00:00:00 2004-12-16 00:00:00 admin
So ist beispielsweise in der Funktion pack() ein Integer Overflows enthalten, mit der ein Angreifer die Restriktionen des Safe Modes umgehen kann. Durch einen Integer Overflow in unpack() lassen sich unter Umständen Teile des Speichers, etwa des Apache-Prozesses auslesen. Auch ist die Funktion realpath() fehlerhaft, sodass man beispielsweise mit zu langen Pfadangaben auf bestimmten Betriebssystemen auf beliebige Skripte verweisen kann (include). Am kritischsten sind zwei Fehler in unserialize(), die in Kombination miteinander Zugriffe auf ungemappten Speicher gewähren und so das Einschleusen und Ausführen von Code über das Netzwerk erlauben. Laut Esser genügt dazu eine bestimmte Zeichenkette. PHP-Applikationen wie phpBB2, Invision Board, vBulletin und viele andere sind somit angreifbar, da sie Cookies über diese Funktion in ein eigenes Format übertragen. Nähere Angaben dazu sind dem Original-Advisory zu entnehmen.
http://www.heise.de/
Ratings
Here you can write a comment
Related topics
Zivildienst für Computerexperten in Schulen erwogen
Die Bundesregierung prüft, ob Computerspezialisten ihren Zivildienst in Zukunft auch an Schulen ableisten können. Das geht nach einem Bericht der Welt am Sonntag aus einem Briefwechsel des SPD-Finanzexperten Klaus Lennartz mit Bundesfamilienministerin Chr ...

Autor :
admin
Category:
Software & Web-Development
HTML5 verwenden oder nicht? html5please.us kann helfen
Welche HTML5-Funktionen können problemlos genutzt werden, welche besser nicht. html5please zeigt es dir. ...

Autor :
admin
Category:
Miscellaneous
DivX 4.0 Final Release - Videocodec verlässt Beta-Stadium
Das DivX Network hat nun die endgültige Version der beliebten Videokompressions-Software DivX 4.0 veröffentlicht. Im Vergleich zur DivX 4.0 Beta 3 wurden dabei eine ganze Menge Fehler ausgemerzt und erneut die Kompatibilität bei der Dekompression bzw. Wie ...

Autor :
admin
Category:
Software & Web-Development
PHP-Resource.de USERTREFFEN KÖLN 07/2009
Es ist mal wieder soweit! Die Moderatoren, Administratoren und User treffen sich zum 4. Usertreffen in Köln. ...

Autor :
admin
Category:
Miscellaneous
Navicat MySQL GUI for Windows (ver. 7.2.9) supports HTTP Tunneling
Navicat MySQL Manager for Windows (ver. 7.2.9) is now available. This version supports HTTP Tunneling, includes minor bug fixes and improvements on Import/Export and schedule backup features. Navicat features an intuitive interface and provides a set o ...

Autor :
admin
Category:
Software & Web-Development
Abmahnungen - PHP Script Piwik sicherer als Google Analytics
Deutsche Datenschützer empfehlen das PHP Open Source Script Piwik dem Vorzug zu Google Analytics zu geben. ...

Autor :
admin
Category:
Miscellaneous