CentOS用にセキュリティパッチ当てたPHP5.0.5のRPMを作った。

Advisory 20/2005: PHP File-Upload $GLOBALS Overwrite Vulnerabilityを修正したPHP5.0.5のRPMを作りました。

http://project-p.jp/halt/rpms

においてあるのでもっていく人はどうぞ。

yumレポジトリってどうやって作るの!ぐぐったけどわからない!困った!

今回の脆弱性はなんか過去最悪とか書いてあるけど何がどうやばいのか説明もなしにヤバイヤバイ言って騒ぎまくるのはどうかなと。register_globals=Onなら$GLOBALSの書き変えがおきたっておかしくないじゃん。そういうもんでしょ?昔から。

で、File Uploadであれそれなると書いてあるんだけどそれもよくわからない、、パッチの内用が$GLOBALSの汚染をふせいでるって事はわかったけど、、。

まぁこの種類のバグは「俺の書いたコードは関係ないね」と言えなきゃいかんでしょ。と。

で。もし本当にやばいならexploitコードきぼんw

No related posts.

CentOS用にセキュリティパッチ当てたPHP5.0.5のRPMを作った。” への1件のコメント

  1. > で、File Uploadであれそれなると書いてあるんだけどそれもよくわからない、、

    よく分からないで騒ぐのが一番やばい、と。

コメントをどうぞ

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です

*

次のHTML タグと属性が使えます: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

ねこ認証:9つのパネルの中からねこを3匹選んでください

Additional comments powered byBackType