elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
07 Octubre 2008, 08:32  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderadores: sirdarckcat, berz3k)
| | |-+  Bug encontrado con SSS ¿No necesita exploit?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Bug encontrado con SSS ¿No necesita exploit?  (Leído 607 veces)
fugax

Desconectado Desconectado

Mensajes: 35



Ver Perfil
Bug encontrado con SSS ¿No necesita exploit?
« en: 29 Mayo 2007, 19:38 »

Citar
PHP is susceptible to a header-injection vulnerability when sending email. This issue is due to the application's failure to properly sanitize user-supplied input.

This issue allows remote attackers to add arbitrary headers to generated email messages. The results of this vary depending on the meaning of the injected headers. This may allow attackers to use vulnerable web applications as an anonymous email proxy.


Eso me encontre en security focus, pero me decia que no hacia falta exploit, lo unico que entiendo del mensaje es algo de que al mandar un mensaje con cabecera especial..y nada mas, ademas los traductores no tienen nada de traductores :S
« Última modificación: 29 Mayo 2007, 20:10 por fugax » En línea

NewLog

Desconectado Desconectado

Mensajes: 315



Ver Perfil
Re: Bug encontrado con SSS ¿No necesita exploit?
« Respuesta #1 en: 30 Mayo 2007, 00:51 »

Pues se trata de modificar la cabecera que se envia al enviar un mail. Supongo que se tratará de eso con la consecuencia de que es un ataque de red.
O sea, que supongo que podrías modificar las cabeceras (paquetes) que pasan por el router de una red. Aun así con lo poco que dices...poco más puedo "adivinar".

Busca por Achilles.
En línea
yeikos
Colaborador

Desconectado Desconectado

Mensajes: 1.363



Ver Perfil
Re: Bug encontrado con SSS ¿No necesita exploit?
« Respuesta #2 en: 31 Mayo 2007, 10:13 »

Citar
PHP is susceptible to a header-injection vulnerability when sending email. This issue is due to the application's failure to properly sanitize user-supplied input.

This issue allows remote attackers to add arbitrary headers to generated email messages. The results of this vary depending on the meaning of the injected headers. This may allow attackers to use vulnerable web applications as an anonymous email proxy.


Eso me encontre en security focus, pero me decia que no hacia falta exploit, lo unico que entiendo del mensaje es algo de que al mandar un mensaje con cabecera especial..y nada mas, ademas los traductores no tienen nada de traductores :S


¿Podrias especificar otros datos como que sistemas operativos se ven afectados y la versión de PHP comprometida? O mejor aún, escribe la URL de securityfocus para que lo podamos ver todos...

PD: Abre la pestaña references, muchas veces encontrarás información adicional de páginas terceras o del mismo bugtraq de securityfocus.
En línea
Páginas: [1] Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC
Free counter and web stats