以文本方式查看主题

-  计算机科学论坛  (http://bbs.xml.org.cn/index.asp)
--  『 灌水天堂 』  (http://bbs.xml.org.cn/list.asp?boardid=26)
----  影响系统  (http://bbs.xml.org.cn/dispbbs.asp?boardid=26&rootid=&id=25574)


--  作者:350135353
--  发布时间:12/17/2005 3:33:00 PM

--  影响系统
受影响系统: Daniel Stenberg curl <= 7.15.0 不受影响系统: Daniel Stenberg curl 7.15.1 描述: cURL是命令行传输文件工具,支持FTP、FTPS、HTTP、HTTPS、GOPHER、TELNET、DICT、FILE和LDAP。 libcurl在解析URL时存在溢出漏洞,攻击者可以利用这个漏洞绕过PHP的safe_mode/open_basedir限制,或从apache内存窃取本地SSL证书。 libcurl在解析URL时首先会为主机名和路径部分分配特定的缓冲区。如果URL较短的话,会为每个缓冲区至少分配256个字节;如果输入URL超过了256字节限制的话,libcurl就会分配2个缓冲区,大小为输入URL的长度。然后一些sscanf调用会解析URL。
……

W 3 C h i n a ( since 2003 ) 旗 下 站 点
苏ICP备05006046号《全国人大常委会关于维护互联网安全的决定》《计算机信息网络国际联网安全保护管理办法》
6,212.891ms