Переповнення буфера для PHP 4.4.4 та 5.1.6
19:25 01.12.2006Демонстрація переповнення буфера для PHP 4.4.4 та 5.1.6 (PoC).
Уразливі версії PHP: <= 4.4.4, <= 5.1.6.
Переповнення буфера (Buffer Overflow) в php додатку відбувається через уразливість в функції htmlentities(), про яку я згадував у записі Переповнення буфера в PHP.
- PHP <= 4.4.4/5.1.6 htmlentities() Local Buffer Overflow PoC (деталі)