信息提供: 【扩展信息:UnixWare对xloadimage升】
安全公告(或线索)提供热线:51cto.editor@gmail.com漏洞类别:
溢出错误攻击类型:
本地越权访问发布日期:
2003-03-25更新日期:
2003-03-27受影响系统:
php php 4.3.1 php php 4.3.0 php php 4.2.3 php php 4.2.2 php php 4.2.1 php php 4.2.0 php php 4.1.2 php php 4.1.1 php php 4.1.0 php php 4.1 php php 4.0.7 php php 4.0.6 php php 4.0.5 php php 4.0.4 php php 4.0.3pl1 php php 4.0.3 php php 4.0.2 php php 4.0.1pl2 php php 4.0.1pl1 php php 4.0.1 php php 4.0安全系统:
无
漏洞报告人:
sir mordred (sir.mordred@hushmail.com)漏洞描述:
php是广泛使用的脚本语言,可以方便的进行web开发,能嵌入到html中使用. php中的socket_iovec_alloc()函数存在整数溢出,远程攻击者可以利用这个漏洞使调用了这个函数的应用web程序崩溃,可能以web进程权限在系统上执行任意指令. ... 下一页