文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络编程PHPPHP使用者注意:PHP4.3.10以下版本出现严重漏洞
精品推荐
特别推荐
·菜鸟学PHP之Smarty入门
·PHP环境安全配置教程
·PHP入门指导:如何学习PHP?
·Php+Mysql注入专题
·PHP:实现给上传图片加水印的程序代码
·PHP动态网站开发中常用的8个小技巧
·PHP初学者:配置Apache服务器并且设置DNS
·初学PHP指导:php.ini 配置详细选项
·好文分享:PHP入门的学习方法
·急速搭建属于自己的Discuz!6论坛
·PHP入门:初学来看配置文件PHP.INI的中文注释
·php.ini配置,php.ini 中的 php-5.2.0 配置指令详解
·总结:一些PHP学习过程中的心得和经验
·新手入门:JSP初学者必须掌握的语法点
·PHP技巧:PHP脚本编程中的文件系统函数库
·详细讲解PHP编程中分页显示的制作
·成为PHP编程高手应该遵循的三个准则
·谈谈生成静态页面的一些经验
·新手入门:详细解述七个软件开发的原则
·简单的webservice开发例子
热点TOP10
·一个Struts实现分页,增删改查,Tiles,国际化的DEMO
·Windows XP下PHP+MySQL环境搭建
·JDBC连接Oracle数据库常见问题及解决方法
·简单的webservice开发例子
·MyEclipse+struts+Hibernate配置开发
·Php+Mysql注入专题
·菜鸟学PHP之Smarty入门
·php:树形结构的算法
·彻底解决中文名文件下载和下载文件内容乱码问题
·PHP 会话 (Session) 使用入门
·跟我来学PHP5:session会话的使用和分析
·急速搭建属于自己的Discuz!6论坛
·解决tomcat频繁死掉的问题
·学习教程:Java Annotation 高级应用
·表单验证类 Validator for PHP
·解密ZEND加密后的PHP
·用PHP模拟登陆
·用PHP实现多级树型菜单
·动态网页制作学习:PHP预定义变量
·PHP+Access设计留言版实战

PHP使用者注意:PHP4.3.10以下版本出现严重漏洞

日期:2007年7月9日 作者: 查看:[大字体 中字体 小字体]


受影响系统:

PHP 5.0.2
PHP 5.0.1
PHP 5.0.0
PHP 4.3.9
PHP 4.3.8
PHP 4.3.7
PHP 4.3.6

不受影响系统:

PHP 5.0.3
PHP 4.3.10

描述:PHP存在输入验证漏洞,远程攻击者可以利用这个漏洞读取系统文件内容及进行目录遍历攻击。

问题一是addslashes()存在问题,addslashes()用于过滤用户输入,在magic_quotes_gpc设置"on"时,将对每个输入执行addslashes()进行过滤,但是由于NULL字节不正确被addslashes()编码,如果用户输入被include()或 require()使用,可能导致攻击者读取文件系统的任意文件。

问题二是上传路径遍历问题,PHP自动过滤上传的文件名数据,删除在斜杠或反斜杠之前的数据,但是如果攻击者上传的文件包含单引号,而WEB服务又设置 magic_quotes为ON,或者对上传文件名执行addslashes()操作,那么在单引号前会前缀一个反斜杠,因此在Windows系统可造成目录遍历问题,导致文件上传到系统任意目录中。

<*来源:Daniel Fabian (d.fabian@sec-consult.com)

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=110321976808504&w=2
*>

测试方法:

警 告
以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!


Daniel Fabian (d.fabian@sec-consult.com)提供了如下测试方法:

如有如下PHP脚本:

<?php
$whatever = addslashes($_REQUEST['whatever']);
include("/path/to/program/" . $whatever . "/header.htm");
?>

恶意攻击者可以提交如下URL获得文件内容:

http://localhost/phpscript.php?whatever=../../../../boot.ini%00


目前官方已经发布了升级补丁以修复这个安全问题,强烈建议所有 Windows 主机上运行 PHP 的朋友升级到 PHP 4.3.10 或者 5.0.3版本

(出处:清风网络学院






上一篇:实例技巧:Flash与HTML实现交互的实例

下一篇:用动态网页制作技术PHP制作大型网站问题集

PHP使用者注意:PHP4.3.10以下版本出现严重漏洞 相关文章:
·IE浏览器再现严重安全漏洞 微软紧急发补丁程序
·《拳皇2002》隐藏人物出现方法 - 游戏秘籍
·安装IIS后出现500错误的解决办法
·利用腾讯漏洞取回QQ密码
·windows 无法加载 internet 配置信息库(icfgnt.dll)。发生以下错误:找不到指定的模块
·人一生要注意的50个细节
·ASP网站漏洞及入侵防范方法
·ADSL登录是错误,出现691是什么意思
·《拳皇2002》隐藏人物出现方法
·吉林出现换妻俱乐部用视频验证(图)
PHP使用者注意:PHP4.3.10以下版本出现严重漏洞 相关软件:
·余世维-有效沟通(MP3版本)
·QQ显IP 显隐身超级版 2款不同功能最新QQ版本 友情下载
·《反恐精英CS1.6》完整安装版本
·星际争霸(StarCraft)目前所有版本全功能修改器
·轩辕剑四外传苍之涛 简繁体中文版各升级版本通用 游侠完美全解密免CD补丁
·仙剑奇侠传3中文版 简体版本存档修改器
·星际争霸(StarCraft)目前所有版本到V1.08b全功能修改器
·飞龙文章系统上传漏洞
·《命令与征服3泰伯利亚战争》全版本修改器全集
·澎湃 番茄花园漏洞补丁 bat&reg 漏洞比病毒可怕

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot