หน้าหลักสุขภาพ |  คลินิค |  ข่าวสารบ้านเมือง |  เกมส์-ฟรีไทม์ |  >เทคโนโลยี |  workshop | 

Languages
เลือกรูปแบบภาษา:


Content
· 14 ระบบกระดานข่าวในphpNUKE
· 15 หน้าแรกforum administration
· 16 การปรับแต่งทั่วไป general forum administration
· 17 การสร้างหน้ากระดานข่าว
· 18 การควบคุมสิทธิการใช้งานกระดานข่าว
· 19 การสร้างโมเดอเรเตอร์(ผู้ตรวจทานกระดานข่าว)
· 20. การจัดระดับการใช้งานสมาชิก(user rank)

Total Hits
มีผู้เข้าเยี่ยมชม
584143
คน ตั้งแต่ March 2004

User Info
สวัสดี, Anonymous
ชื่อเรียก
รหัสผ่าน
รหัสลับ: รหัสลับ
กรุณาพิมพ์รหัสลับที่นี่

(สมัครสมาชิก)
ข้อมูลสมาชิก:
สมาชิกคนล่าสุด: seksan2008
สมาชิกใหม่วันนี้: 0
สมาชิกใหม่เมื่อวาน: 0
สมาชิกทั้งหมด: 178

ผู้ที่กำลังใช้งานขณะนี้:
บุคคลทั่วไป: 3
สมาชิก: 0
ทั้งหมด: 3

doctornuke
·Spread firefox 3.0 for Thais
·Mail server malfunction , new user can not be registered.
·PHPNUKE 8.1 has been released
·Who is Online admin module Version 1.5
·pagerank chart
·New ,ajax shoutbox tagshout for phpnuke7.8-7.9
·Global warming,the challenge
·A nice feature from google webmaster tools -Check Your links
·Beware googlebombs effects from your phpnuke footer
·What is googlebomb?

อ่านต่อ...
workshop.thaihealth.net :: ดูกระทู้ - Buffer Overflow ในฟังก์ชัน htmlentities และ htmlspecialchars
คำถามถามบ่อยของกระดานข่าว * ค้นหา * ข้อมูลส่วนตัว * รายนามสมาชิก * กลุ่มผู้ใช้งาน * เข้าระบบเพื่อตรวจข่าวสารส่วนตัวของคุณ * สมัครสมาชิก * เข้าระบบ
Buffer Overflow ในฟังก์ชัน htmlentities และ htmlspecialchars
ตั้งกระทู้ใหม่   ตอบกระทู้
workshop.thaihealth.net หน้ากระดานข่าวหลัก » errors » Buffer Overflow ในฟังก์ชัน htmlentities และ htmlspecialchars
ดูกระทู้ก่อนนี้ :: ดูกระทู้ถัดไป  
ผู้ส่ง ข้อความ
knight2000
Newbie
Newbie


เข้าร่วมเมื่อ: Nov 03, 2006
ตอบ: 96

 ตอบ ตอบ: พ. พย. 08, 2006 6:32 am    ชื่อกระทู้: Buffer Overflow ในฟังก์ชัน htmlentities และ htmlspecialchars
ตอบกระทู้ด้วยเครื่องหมายคำพูด(quote)

PHP มี Buffer Overflow ในฟังก์ชั่น htmlentities() และ htmlspecialchars()
ค้นพบเมื่อ : 2 พฤศจิกายน 49
ระดับความรุนแรง : สูงสุด
ผลกระทบ : DoS, System access
ซอฟต์แวร์ที่ได้รับผลกระทบ :
PHP 4.0.x
PHP 4.1.x
PHP 4.2.x
PHP 4.3.x
PHP 4.4.x
PHP 5.0.x
PHP 5.1.x
คำอธิบาย :
พบช่องโหว่ใน PHP ทำให้ผู้บุกรุกโจมตีแบบ DoS (Denial of Service) หรือเป็นไปได้ที่จะทำให้ระบบได้รับความเสียหาย

ช่องโหว่นี้เป็นสาเหตุที่ทำให้เกิด boundary error ภายในฟังก์ชั่น htmlentities() และ htmlspecialchars()
ถ้าแอพพลิเคชั่น PHP ใช้ฟังก์ชั่นเหล่านี้ในการจัดการกับข้อมูลอินพุทที่รับเข้ามาจากผู้ใช้งาน ช่องโหว่นี้เป็นช่องโหว่หน่วยความจำล้นของหน่วยความจำแบบฮีป (Heap-based Buffer Overflow)
โดยการส่งผ่านข้อมูลด้วยความเชี่ยวชาญเป็นพิเศษ เพื่อให้มีผลกระทบต่อแอพพลิเคชั่น

เมื่อบุกรุกเข้ามาได้แล้ว อาจยอมให้ประมวลผล arbitrary code ได้ แต่จะต้องเป็นตัวอักษรแบบ UTF-8 ที่จะทำให้เกิดช่องโหว่นี้ได้

วิธีแก้ไข :
เปลี่ยนเป็น PHP เวอร์ชั่น 5.2.0

ผู้ให้ข้อมูลและผู้ค้นพบ : Stefan Esser

ที่มา http://secunia.com/advisories/22653/
 กลับไปข้างบน »
แสดงข้อมูลส่วนตัวของสมาชิก ส่งข่าวสารส่วนตัว เข้าชมเว็บไซต์ ICQ
แสดงการตอบก่อนนี้:   
workshop.thaihealth.net หน้ากระดานข่าวหลัก » errors » Buffer Overflow ในฟังก์ชัน htmlentities และ htmlspecialchars
ตั้งกระทู้ใหม่   ตอบกระทู้ ปรับเวลา GMT + 7 ชั่วโมง
หน้า 1 จากทั้งหมด 1

 
ไปยัง:  
คุณ ไม่สามารถ ตั้งกระทู้ใหม่ในกระดานนี้
คุณ ไม่สามารถ ตอบกระทู้ในกระดานนี้
คุณ ไม่สามารถ แก้ไขการตอบกระทู้ของคุณในกระดานนี้
คุณ ไม่สามารถ ลบการตอบกระทู้ของคุณในกระดานนี้
คุณ ไม่สามารถ ลงคะแนนในแบบสำรวจในกระดานนี้


globalwarming awareness2007
Google pagerankclick to verify
.
PHP-Nuke Copyright © 2005 by Francisco Burzi. This is free software, and you may redistribute it under the GPL. PHP-Nuke comes with absolutely no warranty, for details, see the license.
การสร้างหน้าเอกสาร: 0.12 วินาที
Solaris-Thaihealth-Blue