首页 网络安全 安全学院 查看内容

PHP文件上传$GLOBALS变量覆盖漏洞

2005-11-4 01:15 762 0

摘要: 受影响系统:PHP PHP <= 5.0.5PHP PHP <= 4.4.0不受影响系统:PHP PHP 4.4.1描述:---------------------------------...
关键词: PHP 厂商 升级补丁 tar 4.4 补丁 目前 Upgrade 已经 建议

受影响系统:PHP PHP <= 5.0.5PHP PHP <= 4.4.0不受影响系统:PHP PHP 4.4.1描述:--------------------------------------------------------------------------------BUGTRAQ  ID: 15250PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。PHP在全局变量的保护上存在漏洞,攻击者可以通过发送包含有GLOBALS名称文件上传字段的POST请求覆盖$GLOBALS数组,导致可能远程执行PHP代码。PHP 4.3.11添加了一些代码禁止在打开register_globals时覆盖$GLOBALS数组,但这种保护中存在漏洞。引入的代码仅影响GET、POST和COOKIE变量的全局化,但忽略了PHP中的rfc1867文件上传代码也注册了全局变量。<*来源:Stefan Esser ([email protected])    链接:http://marc.theaimsgroup.com/?l=bugtraq&m=113079395301958&w=2*>建议:--------------------------------------------------------------------------------厂商补丁:PHP---目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:* PHP Upgrade php-4.4.1.tar.gzhttp://www.php.net/get/php-4.4.1.tar.gz
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部