Місяць багів в PHP: день п’ятий
19:31 06.03.2007Триває Місяць багів в PHP. Вчора відбувся п’ятий день цього проекту, де Стефан Ессер опублікував нову інформацію про діри в безпеці PHP.
Як повідомляється на офіційному сайті Month of PHP Bugs, вчора були упобліковані деталі про дві уразливості в PHP.
- PHP php_binary Session Deserialization Information Leak Vulnerability (деталі), експлоіт: MOPB-10-2007.php
- PHP WDDX Session Deserialization Information Leak Vulnerability (деталі), експлоіт: MOPB-11-2007.php
П’ятий день Місяця багів в PHP виявився цікавим і спекотним.