Численні уразливості в PHP
20:36 08.05.2008Виявлені численні уразливості в PHP.
Уразливі версії: PHP 4.4, PHP 5.2.
Слабкий генератор випадкових чисел у GENERATE_SEED(), обхід захисту від шелл-символів.
- Advisory SE-2008-03: PHP Multibyte Shell Command Escaping Bypass Vulnerability (деталі)
- Advisory SE-2008-02: PHP GENERATE_SEED() Weak Random Number Seed Vulnerability (деталі)