PHP MSQL_Connect 函数远程存在栈溢出的安全漏洞

来源:岁月联盟 编辑:zhuzhu 时间:2007-08-16
PHP MSQL_Connect 函数远程存在栈溢出的安全漏洞

受影响系统:
PHP PHP 5.2.3

描述:
PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。

PHP mSQL扩展处理用户提交的超长参数时存在缓冲区溢出漏洞,本地安全者可能利用此漏洞提升权限。

PHP mSQL扩展的php_msql_do_connect()函数存在栈溢出漏洞,如果能够向msql_connect()或msql_pconnect()函数的第一个参数传送超长字符串的话,就可以触发这个溢出,导致执行任意指令。

厂商补丁:
PHP
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.php.net

图片内容