blogo, informazione indipendente
Logo Blogosfere

PHP vulnerabile a Poison NULL byte injection

Gianni Amato avatar Venerdì 15 Settembre 2006, 03:28 in Exploit, Vulnerabilità di Gianni Amato

ShAnKaR, già noto per la sua attività, segnala una nuova vulnerabilità PHP causata dall'assunzione di valori di input, non espressamente proibiti, passati ad uno script CGI. Ciò permette di caricare o sostituire file su un server aggiungendo (%00) al nome del file.

La stessa vulnerabilità interessa altre applicazioni PHP come ad esempio PhpBB e punBB, in questo caso consente di caricare o sostituire l'avatar:

submit&allow_avatar_local=1&avatar_path=".$ARGV[3]."%00"

L'exploit (script in Perl) è pubblico.

1
1
17 Gen 2010
alle 19:33

Tedesco luigi

Ho bisogno del codice product key per windows vista per favore!!! chiunque voglia aiutarmi puo' inviarmelo con una mail il mio indirizzo è simonagigi@hotmail.com grazie!

Lascia il tuo commento

Accedi con Facebook Esci da Facebook

Attendere la pubblicazione del commento
Post in evidenza su Blogosfere