النتائج 1 إلى 5 من 5

الموضوع: [ممكن مزيد من المعلومات عن] : HTML Entity Encoder Heap Overflow

  1. [ممكن مزيد من المعلومات عن] : HTML Entity Encoder Heap Overflow



    السلام عليكم و رحمة الله و بركاته


    اخواني هل احد عنده فكرة ما هي هذه الثغره او ما سببها و كيفية تلافيها

    HTML Entity Encoder Heap Overflow


    هذا ما قرأته عنها و لكن لم افهم اي شيء اين الثغره تكون و كيفية تلافيها

    Stefan Esser reported some vulnerabilities in PHP, which can be exploited by malicious people to cause a DoS (Denial of Service) or potentially compromise a vulnerable system.The vulnerabilities are caused due to boundary errors within the "htmlentities()" and "htmlspecialchars()" functions. If a PHP application uses these functions to process user-supplied input, this can be exploited to cause a heap-based buffer overflow by passing specially crafted data to the affected application. Successful exploitation may allow execution of arbitrary code, but requires that the UTF-8 character set is selected. For a detailed explanation of the vulnerability read the referenced article.
    Vendor has released PHP 5.2.0 which fixes this issue.

    Affected PHP versions (up to 4.4.4/5.1.6).

    و شكرا





    __________________
    سبحان الله و بحمده .... سبحان الله العظيم

    للمراسلة




  2. 7اب





    __________________
    سبحان الله و بحمده .... سبحان الله العظيم

    للمراسلة



  3. على فكرة يا اخوان هذه ثغره جديدة تصيب جميع نسخ php

    و تم اكتشافها في تاريخ 3/11/2006 يعني من كم اسبوع

    و هي تأدي غرضها عند في htmlspecialchars() and htmlentities()

    حاولت ادور عن شرح مفصل لها لم اجد شرح واضح





    __________________
    سبحان الله و بحمده .... سبحان الله العظيم

    للمراسلة

  4. #4

    تاريخ التسجيل
    Apr 2002
    المشاركات
    1,272


    تفضل اخوي

    http://www.hardened-php.net/advisory_132006.138.html

    روح للفقره Recommendation





    __________________
    ......................
    ابوناصر

    My NicName : RED_LINE



  5. اقتباس المشاركة الأصلية كتبت بواسطة RED_LINE
    تفضل اخوي

    http://www.hardened-php.net/advisory_132006.138.html

    روح للفقره Recommendation

    بارك الله فيك اخي الكريم بالفعل هذه الفقرة من نتائج جوجل و قرأتها عدة مرات

    و لم افهم كيف تطبق الثغره و ما فائدة البرمجية الي نصحوا بتركيبها الأمر كله مبهم بالنسبة لي

    و اشكر لك مرورك الكريم





    __________________
    سبحان الله و بحمده .... سبحان الله العظيم

    للمراسلة





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض