Páginas: [1]
|
 |
|
Autor
|
Tema: Bug encontrado con SSS ¿No necesita exploit? (Leído 607 veces)
|
fugax
Desconectado
Mensajes: 35
|
PHP is susceptible to a header-injection vulnerability when sending email. This issue is due to the application's failure to properly sanitize user-supplied input.
This issue allows remote attackers to add arbitrary headers to generated email messages. The results of this vary depending on the meaning of the injected headers. This may allow attackers to use vulnerable web applications as an anonymous email proxy.
Eso me encontre en security focus, pero me decia que no hacia falta exploit, lo unico que entiendo del mensaje es algo de que al mandar un mensaje con cabecera especial..y nada mas, ademas los traductores no tienen nada de traductores :S
|
|
|
|
« Última modificación: 29 Mayo 2007, 20:10 por fugax »
|
En línea
|
|
|
|
NewLog
Desconectado
Mensajes: 315
|
Pues se trata de modificar la cabecera que se envia al enviar un mail. Supongo que se tratará de eso con la consecuencia de que es un ataque de red. O sea, que supongo que podrías modificar las cabeceras (paquetes) que pasan por el router de una red. Aun así con lo poco que dices...poco más puedo "adivinar".
Busca por Achilles.
|
|
|
|
|
En línea
|
|
|
|
yeikos
Colaborador
Desconectado
Mensajes: 1.363
|
PHP is susceptible to a header-injection vulnerability when sending email. This issue is due to the application's failure to properly sanitize user-supplied input.
This issue allows remote attackers to add arbitrary headers to generated email messages. The results of this vary depending on the meaning of the injected headers. This may allow attackers to use vulnerable web applications as an anonymous email proxy.
Eso me encontre en security focus, pero me decia que no hacia falta exploit, lo unico que entiendo del mensaje es algo de que al mandar un mensaje con cabecera especial..y nada mas, ademas los traductores no tienen nada de traductores :S ¿Podrias especificar otros datos como que sistemas operativos se ven afectados y la versión de PHP comprometida? O mejor aún, escribe la URL de securityfocus para que lo podamos ver todos... PD: Abre la pestaña references, muchas veces encontrarás información adicional de páginas terceras o del mismo bugtraq de securityfocus.
|
|
|
|
|
En línea
|
|
|
|
|
Páginas: [1]
|
|
|
|