Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
PHP
(4.3.1, 4.3.7, 5.0.0RC)
Описание
В PHP существует возможность удаленного вызова переполнения. Функция openlog() некорректно проверяет границы данных, что приводит к переполнению буфера. С помощью специально сформированного запроса злоумышленник, действующий удаленно, может позволить выполнить произвольный код.
Как исправить
Обновление не выпущено. Рекомендуется отключить функция openlog в файле php.ini.
http://www.php.net/
http://www.php.net/
Ссылки
The Aims Group (PHP for Win32: buffer overflow in openlog() function): http://marc.theaimsgroup.com/?l=bugtraq&m=104878149020152&w=2
Security Focus (bid 7210): http://www.securityfocus.com/bid/7210
BUGTRAQ (20030402 Inaccurate Reports Concerning PHP Vulnerabilities): http://marc.theaimsgroup.com/?l=bugtraq&m=104931415307111&w=2
Security Focus (bid 7210): http://www.securityfocus.com/bid/7210
BUGTRAQ (20030402 Inaccurate Reports Concerning PHP Vulnerabilities): http://marc.theaimsgroup.com/?l=bugtraq&m=104931415307111&w=2