elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 09:12  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Salto de restricciones a través de objetos COM en PHP 5.x
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Salto de restricciones a través de objetos COM en PHP 5.x  (Leído 1,320 veces)
YaTaMaS
Colaborador
***
Desconectado Desconectado

Mensajes: 4.633


Nada es seguro y todo es posible


Ver Perfil WWW
Salto de restricciones a través de objetos COM en PHP 5.x
« en: 2 Noviembre 2007, 13:32 »

Se ha encontrado una vulnerabilidad en PHP que podría ser explotada por un atacante local para saltarse ciertas restricciones de seguridad.

La vulnerabilidad está causada por una imposición incorrecta de restricciones de acceso en PHP cuando se manejan objetos COM. Esto podría ser explotado por un atacante local para saltarse ciertas restricciones de seguridad (como por ejemplo la directiva safe_mode) invocando directamente los métodos COM.

La vulnerabilidad está confirmada para la versión 5.2.4 de PHP y puede afectar a otras versiones.

Se recomienda dar permiso para ejecutar código PHP sólo a los usuarios confiables.


PHP 5.x COM functions safe_mode and disable_function bypass
http://milw0rm.com/exploits/4553



@hispasec.com
En línea

Campañas de Posicionamiento Web desde 40€/mes.
Envíame un MP si estás interesado ;)

Semitorre Tacens Sagitta Lux + Intel Q6600 2,4Ghz @ 3,2 + Zalman 8700 Led Quad Core + Placa Asus P5KC
+ 2GB DDR2 800 Kingston HiperX + ATI Sapphire 512MB HD3870 + Disco 500GB Sata2 Seagate 7200.11 32MB

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Salto de restricciones en McAfee Firewall Reporter
Noticias
wolfbcn 0 327 Último mensaje 16 Abril 2011, 15:29
por wolfbcn
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines