PHP最新版にバッファオーバーフローの脆弱性
2006年04月27日-
スポンサード リンク
最新のセキュリティ情報を提供する 【Secureinfo.jp】: PHP "wordwrap()" 関数にバッファオーバーフローの脆弱性
PHP "wordwrap()" に符号誤りエラーが存在します。関数に非常に大きなパスワード文字列を送ることにより heap-based バッファオーバーフローを起こすことが可能です。5.1.2 と 4.4.2 で確認されました。他のバージョンにも影響があるかもしれません。
wordwrap関数にバッファオーバーフローの脆弱性があるそうです。
バージョンアップによる根本解決がなされるまで、wordwrap関数を使用しない、そしてオープンソースのプログラムを利用している人はこの部分をgrep検索して、外部から来たパラメータがwordwrap関数にわたっていないか等をチェックした方がよいですね。
関連の記事検索:セキュリティ
スポンサード リンク
Advertisements
SITE PROFILE
最新のブログ記事(新着順)
- AIでフォーム生成できる「Formcn AI」 
- ウェブサイトの CSS を解析してくれる「Online CSS Code Quality Analyzer」 
- 英文を文鳥に変換するフォント「ぎゅうぎゅう文鳥」 
- Tiktok公式のフリーフォント「TikTok Sans」 
- React+Tailwindなサイトで使えるUIライブラリ「SmoothUI」 
- 15000以上のいい感じの線形アイコン「Lineicons」 
- CSSやTailwindでのCSSスニペットライブラリ「CSS Snippets Library」 
- AIを使ってサイトマップが作れる「Octopus.do」 
- ライブラリ依存のないモーダルオープンライブラリ「Blendy」 
- 個性的な明朝フリーフォント「築豊初号明朝OFL」 
- 過去のエントリ





















 間違いの指摘をしていただける方はメール、あるいはTwitter/FBでお願いします(クリック)
 間違いの指摘をしていただける方はメール、あるいはTwitter/FBでお願いします(クリック)



