Категория > Новости мира Интернет > Уязвимость форматной строки в PHP ext/mysqli - «Интернет»

Уязвимость форматной строки в PHP ext/mysqli - «Интернет»


15-01-2006, 08:00. Автор: Jenkin

Программа: PHP 5.1 – 5.1.11
Опасность: Низкая
Наличие эксплоита: Нет

Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.

Уязвимость существует в модуле ext/mysqli при обработке сообщений об ошибках, возвращаемых MySQL сервером. Удаленный или локальный пользователь, контролирующий MySQL сервер, может выполнить произвольный код на целевой системе.

URL производителя: php.net

Решение: Установите исправление с сайта производителя.


Перейти обратно к новости