iT邦幫忙

DAY 9
0

天天CVE系列 第 9

PHP 任意檔案覆蓋 -- CVE-2014-5120

  • 分享至 

  • xImage
  •  

簡介

在以下函式:imagepng, imagejpeg, imagegif, imagewebp and imagewbmp 中,未檢查 null bytes 的符號出現,致使可讓攻擊者覆蓋任意路徑檔案,而不是在原先意圖下的路徑。

Warning

PHP PHP < 5.5.16
PHP PHP < 5.4.32

問題點

問題出在以上函式沒有檢查給的路徑參數中有無 null bytes 出現,致使使用 null bytes 惡意截斷路徑,改變流程。

結論

立即更新 PHP

參考資料:https://bugs.php.net/bug.php?id=67730


上一篇
IE 8 遠端執行任意代碼 -- CVE-2014-1770
下一篇
Spring Framework XSS -- CVE-2014-1904
系列文
天天CVE30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言