PHP Prior make_http_soap_request函数远程缓冲区溢出漏洞

漏洞信息详情

PHP Prior make_http_soap_request函数远程缓冲区溢出漏洞

漏洞简介

PHP 的make_http_soap_request函数中存在缓冲区溢出漏洞。它有未知影响和远程攻击向量,可能与\”/\”字符有关。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://www.php.net/get/php-4.4.7-Win32.zip/from/a/mirror

http://www.php.net/get/php-5.2.2.tar.gz/from/a/mirror

参考网址

来源: REDHAT

名称: RHSA-2007:0348

链接:https://rhn.redhat.com/errata/RHSA-2007-0348.html

来源: TRUSTIX

名称: 2007-0017

链接:http://www.trustix.org/errata/2007/0017/

来源: SECTRACK

名称: 1018023

链接:http://www.securitytracker.com/id?1018023

来源: REDHAT

名称: RHSA-2007:0355

链接:http://www.redhat.com/support/errata/RHSA-2007-0355.html

来源: DEBIAN

名称: DSA-1295

链接:http://www.debian.org/security/2007/dsa-1295

来源: viewcvs.php.net

链接: http://viewcvs.php.net/viewvc.cgi/php-src/ext/soap/php_http.c?r1=1.77.2.11.2.5&r2=1.77.2.11.2.6

来源: us2.php.net

链接:http://us2.php.net/releases/5_2_2.php

来源: SECUNIA

名称: 25318

链接:http://secunia.com/advisories/25318

来源: SECUNIA

名称: 25255

链接:http://secunia.com/advisories/25255

来源: SECUNIA

名称: 25191

链接:http://secunia.com/advisories/25191

来源: SECUNIA

名称: 25187

链接:http://secunia.com/advisories/25187

来源: MANDRIVA

名称: MDKSA-2007:102

链接:http://frontal2.mandriva.com/security/advisories?name=MDKSA-2007:102

来源: UBUNTU

名称: USN-462-1

链接:http://www.ubuntu.com/usn/usn-462-1

来源: BID

名称: 24034

链接:http://www.securityfocus.com/bid/24034

来源: BID

名称: 23813

链接:http://www.securityfocus.com/bid/23813

来源: MANDRIVA

名称: MDKSA-2007:102

链接:http://www.mandriva.com/security/advisories?name=MDKSA-2007:102

来源: GENTOO

名称: GLSA-200705-19

链接:http://security.gentoo.org/glsa/glsa-200705-19.xml

来源: SECUNIA

名称: 26048

链接:http://secunia.com/advisories/26048

来源: SECUNIA

名称: 25445

链接:http://secunia.com/advisories/25445

来源: SECUNIA

名称: 25372

链接:http://secunia.com/advisories/25372

来源: SUSE

名称: SUSE-SA:2007:044

链接:http://lists.opensuse.org/opensuse-security-announce/2007-07/msg00006.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享